Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> AOL AIM, Gefährlicher Wurm
Gast_ZZbaronZZ_*
Beitrag 25.09.2006, 11:19
Beitrag #1






Gäste






Sicherheitsexperten warnen vor einem neuen Wurm, der sich derzeit per AOL Instant Messenger verbreitet und auf den Namen W32.pipeline getauft worden ist. Nutzer des Instant Messenger erhalten eine Nachricht, in der sie gefragt werden, ob es in Ordnung sei, wenn der Absender ein Bild des Empfängers in seinem Blog ablegt. In der Nachricht befindet sich ein Link, der wie ein Jpeg-Download aussieht. Allerdings handelt es sich um eine ausführbare Datei, durch die sich der Wurm auf dem angegriffenen Rechner installiert.

Der Wurm soll, nachdem er sich auf dem System festgesetzt hat, mehrere Arten von Attacken starten, die es schwierig machen ihn zu bekämpfen. Der Wurm wurde unter anderem dabei beobachtet, wie er einen Port auf dem Rechner öffnet und anschließend Spams verschickt. Alternativ installiert der Wurm aber auch eine schwierig vom Rechner zu entfernende Variante des Rootkits "Hacker Defender" oder stellt eine Verbindung zu diversen Upload-Sites her und lädt von dort neue Malware herunter. Ein von dem Wurm befallener Rechner schickt außerdem neue Kurznachrichten über den AOL Instant Messenger und sorgt so für die weitere Verbreitung des Schädlings.

Das Verhalten des Wurms macht es schwierig, ihn zu stoppen. In anderen Fällen würde es genügen, wenn man einfach den Server stoppt, den ein Wurm kontaktiert, um seine Daten zu beziehen. W32.pipline stellt dagegen aber Verbindungen zu zufälligen Servern her. Wird er dort nicht fündig, sucht er einen neuen Server.

So schützen Sie sich
Um sich vor dem Schädling zu schützen sollte die verwendete Antiviren-Software aktualisiert werden. Das verhindert allerdings nur die Neuinfektion. Bei bereits infizierten Rechnern wird empfohlen, dass System völlig neu aufzusetzen, um sicher zu sein, dass der Schädling wirklich entfernt worden ist. Ansonsten empfiehlt es sich wie immer, Vorsicht walten zu lassen, bevor man auf einen Link klickt. Um sicher zu gehen, dass tatsächlich ein Mensch und nicht ein Schädling eine Kurznachricht geschickt hat, genügt oft einfach eine kurze Nachfrage beim Absender. Bei Links von unbekannten Anwendern sollte man noch vorsichtiger sein.

Quelle http://www.aol.de/index.jsp?cid=1849594876



mmh dann lösch ich auch lieber mal ICQ. ICQ ist auch Bertelsmann/AOL
Go to the top of the page
 
+Quote Post
Rios
Beitrag 25.09.2006, 16:45
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Poste es mal hier rein. Kapersky gibt ebenfalls eine Warnung aus. Es bewegt sich wieder was.
http://www.viruslist.com/de/alerts?alertid=199252358 ph34r.gif

Hier PC Welt.
http://www.pcwelt.de/news/sicherheit/58530/index.html
Go to the top of the page
 
+Quote Post
Gast_ZZbaronZZ_*
Beitrag 25.09.2006, 23:14
Beitrag #3






Gäste






Ich hoff das ich mit meiner AVIRA Beta da auf der sicheren Seite bin.
Der Antivirus ist ja die pro Version.

Der Beitrag wurde von ZZbaronZZ bearbeitet: 25.09.2006, 23:16
Go to the top of the page
 
+Quote Post
Remover
Beitrag 26.09.2006, 07:08
Beitrag #4



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



@Rios
Win32.Warezov.at ist aber eine E-Mail Wurm und hat mit messenger nix am hut.

Ansonsten hat MSN die Filter upgedated und sperrt jetzt auch Dinge wie. PiF oder pIF.


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 26.09.2006, 07:23
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



ZITAT(Remover @ 26.09.2006, 08:07) [snapback]167325[/snapback]

Ansonsten hat MSN die Filter upgedated und sperrt jetzt auch Dinge wie. PiF oder pIF.

Ist das das gleiche Problem wie beim AOL-IM?


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Remover
Beitrag 26.09.2006, 07:35
Beitrag #6



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



@Yopie

Kenne das Problem eigentlich nur vom MSN.
Wuerde mich aber nicht wundern, wenn auch andere Filter nur .pif und z.b. nicht .PIF oder .piF filtern koennen.

Der Beitrag wurde von Remover bearbeitet: 26.09.2006, 07:35


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 26.09.2006, 07:45
Beitrag #7



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Ich fragte deshalb, weil das Thema "AOL AIM, Gefährlicher Wurm" lautet. Von daher finde ich das verwirrend, wenn ihr, Rios und du, jetzt ohne weitere Erläterung mit dem MSN-Wurm um die Ecke kommt. wink.gif


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Gast_2cool_*
Beitrag 26.09.2006, 11:22
Beitrag #8






Gäste






ZITAT(Remover @ 26.09.2006, 08:07) [snapback]167325[/snapback]
Ansonsten hat MSN die Filter upgedated und sperrt jetzt auch Dinge wie. PiF oder pIF.



Wie kann so etwas angehen? stirnklatsch.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 26.09.2006, 11:35
Beitrag #9






Gäste






was AOL betrifft gabs ja schon vorige woche eine info:

http://www.winfuture.de/news,27557.html

und? wie schrecklich? über den messenger fängt sich nichtmal ein "dreijähriger" mehr was ein....ausser man ladet von fremden menschen anwendungen oder bidler oder was weis der teufel was herunter...da solte aber wiederrum ein scanenr der instantmessenger prüft vorhanden sein...

aber egal...pc gratis, virenschutz gratis, aol gratis! BUM! biggrin.gif

ph34r.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 04:00
Impressum