Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Reply to this topicStart new topic
> Der Sturm und...
Rios
Beitrag 19.01.2007, 18:23
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Kaum ist der Sturm über Europa hinweg, kommt der Sturm auf die PCs. Das ist wieder was aktuelles.
http://isc.sans.org/diary.html?storyid=2071
und dazu noch ein nettes Video. Ja schnell geht es. Das Video ist hier zu sehen.
http://www.f-secure.com/weblog/archives/ar...7.html#00001087
Go to the top of the page
 
+Quote Post
floman
Beitrag 19.01.2007, 18:28
Beitrag #2



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 596
Mitglied seit: 17.12.2003
Wohnort: München, naja, fast!
Mitglieds-Nr.: 276

Betriebssystem:
WXP pro SP2
Virenscanner:
Avira Classic
Firewall:
NAT



Ich habe auch auf HEISE (KLICK) davon gelesen. Das Video ist aber echt interessant, wie man sieht, dass um Mitternacht sich die Infektionen vervielfachen.
F.


--------------------
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit,
aber bei dem Universum bin ich mir noch nicht ganz sicher.

(Albert Einstein)
Go to the top of the page
 
+Quote Post
Gast_Eazi_*
Beitrag 20.01.2007, 17:29
Beitrag #3






Gäste






Heute sind neue E-Mails unterwegs, die laut dem Weblog von F-Secure eine modifizierte Variante des Trojaners enthalten. Auch die Betreffzeilen haben sich geändert:

MÖGLICHE BETREFFZEILEN
Russian missle shot down Chinese satellite
Russian missle shot down USA aircraft
Russian missle shot down USA satellite
Chinese missile shot down USA aircraft
Chinese missile shot down USA satellite
Sadam Hussein alive!
Sadam Hussein safe and sound!
Radical Muslim drinking enemies' blood.
U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel

MÖGLICHE ANHÄNGE
Video.exe
Full Video.exe
Read More.exe
Full Text.exe
Full Clip.exe


(Quelle: http://www.f-secure.com/weblog/)

___________________

Habe heute bereits 3 solcher Mails bekommen. Bitdefender hat dafür die Signatur: [Trojan.Peed.A]



Liebe Grüße,
B.
Go to the top of the page
 
+Quote Post
Gast_Joerg_*
Beitrag 20.01.2007, 18:39
Beitrag #4






Gäste






Ich hätte noch eine Variante, vor knapp 2 Stunden eingetroffen:

Betreff: "President of Russia Putin dead."
Anhang: Full News.exe
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 21.01.2007, 10:19
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



Auch schön ist dieser:

Betreff: A killer at 11, he's free at 21 and kill again!
Attachment: Click Here.exe (Signatur:Trojan-Downloader.Win32.Small.dam)

Kam heute Nacht auf meiner Adresse von der Arbeit (eine grooooße Klinik) an und ist nicht im Serverseitigen Virenfilter (NOD32) kleben geblieben, die ganzen Saddam+Condoleeza und China-Russland-Raketengeschichten schon.

Wochenende ist wohl immer gut für Malware-Spreading, schließlich haben Admins dann frei.
Wobei das Ding wohl schon seit dem 19. kursiert...

Der Beitrag wurde von hypnosekroete bearbeitet: 21.01.2007, 10:21


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 21.01.2007, 11:56
Beitrag #6






Gäste






Dann leite es doch an diese Virenschutzhersteller weiter:

http://www.rokop-security.de/index.php?showtopic=8685



Go to the top of the page
 
+Quote Post
Remover
Beitrag 21.01.2007, 16:58
Beitrag #7



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



Hier gibt es praktisch alle Betreffs und Dateianhaenge des Sturm Trojaners, derzeit sollen bereits 4 verschiedene Wellen gestartet worden sein. So wie es aussieht besteht ein Zusammenhang mit dem "Happy New Year" Trojaner.

Sicherheitszone - Sturm Trojaner


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
hypnosekroete
Beitrag 21.01.2007, 19:22
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.690
Mitglied seit: 11.01.2007
Mitglieds-Nr.: 5.718

Betriebssystem:
Intrepid Ibex / Vista
Virenscanner:
NIS 2009
Firewall:
Router/NIS 2009



@ blueX
Das Ding ist nicht, das NOD32 unfähig wäre, den zu erkennen, bei VT und Jotti schlägt's sehr wohl Alarm. Schade nur, das die Admins hier scheinbar pennen (Denen hab ich ne Mail geschickt), was ich, vorsichtig ausgedrückt suboptimal finde, wenn man bedenkt, daß wir hier 24-h-Betrieb haben und jeder Beschäftigte, vom Arzt über die Schwestern, MTAs usw bis zum Hausmeister eine Emailadresse hat.
Und irgendwie nervt's mich, wenn ich mir hier nebenbei noch um die IT sorgen machen muss, als hätte ich hier zuviel Freizeit...
thumbdown.gif thumbdown.gif thumbdown.gif
(...obwohl die Freizeit immernoch ausreicht, ab und an hier vorbeizuschauen...)

Der Beitrag wurde von hypnosekroete bearbeitet: 21.01.2007, 19:24


--------------------
Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
-------------------------------------------------------------------------------------------------------------------------------------------------
Die Situation ist aussichtslos aber nicht kritisch.
-------------------------------------------------------------------------------------------------------------------------------------------------
Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut!
-------------------------------------------------------------------------------------------------------------------------------------------------
Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen!
Go to the top of the page
 
+Quote Post
Remover
Beitrag 22.01.2007, 11:58
Beitrag #9



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



Habt ihr gesehen, wieviele Mails davon allein auf den Postini Mailgateway gelandet sind?
Weit ueber 10.000.000 Mails wurden dort gefiltert!
Das kann man durchaus Ausbruch nennen....


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Gast_Eazi_*
Beitrag 22.01.2007, 12:10
Beitrag #10






Gäste






Ja...ich habe allein gestern 25 (!) dieser E-Mails zugestellt bekommen. Am Samstag waren es auch einige:-(.

Wie sieht es denn mit den AV-Programmen aus? Gibt es noch welche, die den Trojaner nicht erkennen?



Liebe Grüße,
B.

Der Beitrag wurde von Eazi bearbeitet: 22.01.2007, 12:11
Go to the top of the page
 
+Quote Post
Remover
Beitrag 23.01.2007, 07:01
Beitrag #11



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



Habe gerade auf Sicherheitszone gelesen, das bereits eine 5.Welle unterwegs ist.
Diesmal mehr mit Betreffs wie "Internet Love" oder "Cyber Love" usw.

Auch hier verzeichnet Postini schon weit ueber 4.5 Millionen Mails.


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
gabris
Beitrag 27.01.2007, 16:36
Beitrag #12



Ist neu hier


Gruppe: Mitglieder
Beiträge: 1
Mitglied seit: 27.01.2007
Mitglieds-Nr.: 5.767
Virenscanner:
Bitdefender




Hi Leute,

habe gerade dieses Forum gefunden, auch ich wurde vom Trojan.Peed.A
befallen und bekommen ihn nicht wirklich los.

BD löscht ihn zwar jedoch taucht er ständig auf und befällt mein Outlook vorallem
den Ordner Gelöschte Objekte.

Hat jemand von Euch einen Tipp wie ich den loswerde, bei BD auf der Seite habe ich
nichts gefunden, scheinbar noch zu neu...

Danke im Voraus!

gabris
Go to the top of the page
 
+Quote Post
maxos
Beitrag 27.01.2007, 18:12
Beitrag #13



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Mal eine einfache erste Vorgangsweise.

Lösche im Outlook Ordner gelöschte Objekte alles u. komprimiere ihn dann.
Die Komprimierung kann hier manchmal schon einiges bewirken.

mfg
Go to the top of the page
 
+Quote Post
Rios
Beitrag 11.02.2008, 22:46
Beitrag #14


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ja bald ist Valentinstag. Der Storm Clan ist bestens darauf vorbereitet, und die Mails sind unterwegs. Zum Bericht.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 25.04.2008, 15:48
Beitrag #15


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Zur Info. Nichts ist vernichtet, nachdem vor einigen Tagen Microsoft angeblich dies behauptet hat.?
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 03.06.2008, 15:57
Beitrag #16






Gäste






ZITAT
Die Sturm-Wurm-Bande verbreitet einmal mehr vorgebliche Liebesbotschaften per Mail, um potenzielle Opfer auf ihre neu gestaltete Website zu locken. Diese residiert auf den bereits gekaperten PCs bisheriger Opfer.

Die Erkennung der aktuellen Sturm-Malware ist seit gestern Abend, als nur Bitdefender den Schädling erkannte, deutlich besser geworden. Es klaffen jedoch weiterhin große Lücken, die sich langsam schließen.




Quelle

Gruß Xeon
Go to the top of the page
 
+Quote Post
Rios
Beitrag 22.07.2008, 19:51
Beitrag #17


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Die Sturm-Wurm-Bande führt in den USA eine neue Währung ein.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 22.07.2008, 20:02
Beitrag #18



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Amero Scan.

http://www.virustotal.com/analisis/d9f41fe...f66048fcd04cc45


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 23.07.2008, 17:25
Beitrag #19


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Update Erkennung gesteigert.
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 23.07.2008, 17:34
Beitrag #20






Gäste






ZITAT(Rios @ 23.07.2008, 18:24) *
Update Erkennung gesteigert.

Ist wohl eine andere Variante als die von bond7, wenn man sich die AV-Bezeichnungsnamen ansieht.
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 04.04.2026, 12:29
Impressum