Sicherheitslücke verwandelt PCs in IRC-Bots
Am Wochenende war die Angst groß, denn für eine Sicherheitslücke unter Windows, für die bereits ein Patch existiert, sind Exploits augetaucht. Ein erster Wurm nutzt diese auch bereits, jedoch verbreitet sich dieser Wurm nicht allein weiter, weshalb er relativ ungefährlich ist.
Auf dem Laufwerk C: sind nach einer Infizierung folgende Dateien zu finden:
- rpc.exe
- rpctest.exe
- tftpd.exe
- worm.exe
- lolx.exe
Weiterhin findet man im Systemverzeichnis von Windows die Dateien lolx.exe und dcomx.exe. Auch im Taskmanager findet man neue Prozese und zwar rpc.exe und dcom.exe.
Die ganzen Dateien hören laut Symantec zu einem sog. Massrooter-Toolkit. Damit lassen sich befallene Rechner in IRC-Bots umwandeln, die automatisch zu einem Server connecten und dann in bestimmten Channels Befehle entgegen nehmen. Durch die Datei tftpd.exe ist es dem Angreifer sogar möglich, beliebige Dateien hochzuladen.
Quelle: heise.de
- Windows & Sonstige:
-
Windows 11 herunterfahren mit Alt+F4
Doodle - vor 3 Stunden -
ODT-Konverter
teddy4you - Gestern 22:03 Uhr -
Kielux :: 40 Vorträge und 10 Vor-Ort-Workshops
d-hubs - Vorgestern 23:11 Uhr -
Das Hackfest - ein Projekt für alle ::
d-hubs - Vorgestern 21:44 Uhr -
AlmaLinux kommt mit der neuesten Version - der 9.9 BETA
d-hubs - Vorgestern 20:49 Uhr
Alle Kommentare zu dieser News anzeigen