Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Wurm verschläft Virenscan
Rios
Beitrag 24.10.2004, 16:49
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



F-Secure berichtete bereits im September.

Dami er nicht entdeckt wird, legt sich ein neuer Wurm namens Atak bei einem Scan schlafen. Der Virus bemerkt, wenn ein Scanner sinen Code untersucht. Ist das der Fall, schaltet der Virus seine Aktivitäten ab und der Scanner sieht in ihm keine Bedrohung mehr. Antivirenhersteller halten den E-Mail Wurm für nicht sehr gefährlich-er richtet sich primär gegen andere Viren und richtete bisher kaum Schaden an. Eine im Code versteckte Nachricht lautet attack against Netsky, Beagle, Maydoom, Lovgate, Nachy and Blaster. Atak verbreitet sich per Mail und legt sich als Hint. EXE in das Windows Systemverzeichnis.

Gruß

Rios
Go to the top of the page
 
+Quote Post
Gast_sUck0R_*
Beitrag 24.10.2004, 23:09
Beitrag #2






Gäste






QUOTE(Rios @ 24. October 2004, 17:48)
Der Virus bemerkt, wenn ein Scanner sinen Code untersucht. Ist das der Fall, schaltet der Virus seine Aktivitäten ab und der Scanner sieht in ihm keine Bedrohung mehr.

Das heißt doch nur, dass er per Heuristik nicht erkannt wird, aber nicht durch die Signatur oder? confused.gif
Go to the top of the page
 
+Quote Post
r00t
Beitrag 25.10.2004, 15:58
Beitrag #3



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 161
Mitglied seit: 09.08.2004
Mitglieds-Nr.: 1.319



QUOTE(Rios @ 24. October 2004, 16:48)
Eine im Code versteckte Nachricht lautet attack against Netsky, Beagle, Maydoom, Lovgate, Nachy and Blaster.

löl also was soll das denn nun .. ist das schon untereinander n wettbewerb wer den coolsten wurm macht oder wie ?! aber die idee ist gut


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 04:37
Impressum