Sicherheitslücke verwandelt PCs in IRC-Bots
Am Wochenende war die Angst groß, denn für eine Sicherheitslücke unter Windows, für die bereits ein Patch existiert, sind Exploits augetaucht. Ein erster Wurm nutzt diese auch bereits, jedoch verbreitet sich dieser Wurm nicht allein weiter, weshalb er relativ ungefährlich ist.
Auf dem Laufwerk C: sind nach einer Infizierung folgende Dateien zu finden:
- rpc.exe
- rpctest.exe
- tftpd.exe
- worm.exe
- lolx.exe
Weiterhin findet man im Systemverzeichnis von Windows die Dateien lolx.exe und dcomx.exe. Auch im Taskmanager findet man neue Prozese und zwar rpc.exe und dcom.exe.
Die ganzen Dateien hören laut Symantec zu einem sog. Massrooter-Toolkit. Damit lassen sich befallene Rechner in IRC-Bots umwandeln, die automatisch zu einem Server connecten und dann in bestimmten Channels Befehle entgegen nehmen. Durch die Datei tftpd.exe ist es dem Angreifer sogar möglich, beliebige Dateien hochzuladen.
Quelle: heise.de
- Windows & Sonstige:
-
#OSCL26 :: die vielleicht wichtigste Konferenz des zweiten Halbjahres
d-hubs - Gestern 18:47 Uhr -
Dark Mode WIN11
Jungspund - Gestern 15:38 Uhr -
darktable 5.6.1 freigegeben
d-hubs - Vorgestern 16:07 Uhr -
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Q 1 - 27.08. 11:43 Uhr -
LibreOffice 26.8 ist da und konzentriert sich auf drei Kernbereiche
d-hubs - 27.08. 08:46 Uhr
Alle Kommentare zu dieser News anzeigen