Sicherheitslücke verwandelt PCs in IRC-Bots

Am Wochenende war die Angst groß, denn für eine Sicherheitslücke unter Windows, für die bereits ein Patch existiert, sind Exploits augetaucht. Ein erster Wurm nutzt diese auch bereits, jedoch verbreitet sich dieser Wurm nicht allein weiter, weshalb er relativ ungefährlich ist.
Auf dem Laufwerk C: sind nach einer Infizierung folgende Dateien zu finden:
- rpc.exe
- rpctest.exe
- tftpd.exe
- worm.exe
- lolx.exe
Weiterhin findet man im Systemverzeichnis von Windows die Dateien lolx.exe und dcomx.exe. Auch im Taskmanager findet man neue Prozese und zwar rpc.exe und dcom.exe.
Die ganzen Dateien hören laut Symantec zu einem sog. Massrooter-Toolkit. Damit lassen sich befallene Rechner in IRC-Bots umwandeln, die automatisch zu einem Server connecten und dann in bestimmten Channels Befehle entgegen nehmen. Durch die Datei tftpd.exe ist es dem Angreifer sogar möglich, beliebige Dateien hochzuladen.
Quelle: heise.de

- cat ossoft:

-
Ist dieses Bild "echt" ?
CaNNoN - vor 41 Minuten -
Anmeldung automatisch und ohne Passwort - ich raste bald aus
Zauberer1957 - Heute 08:45 Uhr -
Newsletter mit WordPress senden: Methoden, Ansätze & Plugins
el_pelajo - Gestern 23:15 Uhr -
kollaboratives Arbeiten: mit Figma, oder Penpot oder vllt. Sketch!
el_pelajo - Gestern 20:06 Uhr -
GESUCHT: Windows Vista Ultimate ISO
Hideko1994 - Gestern 19:01 Uhr
Alle Kommentare zu dieser News anzeigen