Virenwarnung bei gmx - Frage an dergl

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Albus

    #1

    Virenwarnung bei gmx - Frage an dergl

    Morgen,

    gerade folgende Meldung bei http://www.heise.de gelesen:

    Bereits mehrfach ist in den heutigen Vormittagsstunden eine Virusdatei aufgetaucht, die als Dateianhang versendet wird und bisher nur per GMX Freemail verschickt wurde.
    Bisher hat kein Virenscanner diese Wurm/Virus identifizieren können und somit ist jeder User ungeschützt. GERMAN-SECURE hat die Datei gemeldet an diverse Herstellerfirmen von AV Software um für neue Updates zu sorgen.
    ACHTUNG: Die Mail die Sie bekommen könnte wie folgt aussehen

    From: iwantyou <wfkbwfkb@163.com>
    To: ZUFALL@gmx.de <Zufall@gmx.de>
    Subject: Welcome you to

    > Please,Welcome to http://qingvc.yeah.net>

    Im Anhang dieser Mail befindet sich dann die Datei: "iwantyou.exe" die sich als Dateiordner optisch getarnt hat und ca. 40kb gross ist.

    Nach dem anklicken wird ein neuer Ordner (iwantyou) erstellt der Folgende Dateien beinhaltet:
    - iwantyou.zip (0 byte)
    - in diesem Ornder ein weiterer Unterordner "iwantyou" in dem sich dann 2 Dateine befinden:
    - iwantyou.jpg (0 byte)
    - readme.txt (0 byte)
    Folgende Einträge werden angelegt oder verändert:
    HKEY_LOCAL_MACHINE\Software\QingSoft

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\angel="angel.exe"
    HKEY_LOCAL_MACHINE\Software\QingSoft\post="1722"

    Der Wurm versendet sich smpt.pop.163.com IP 202.108.44.212 um sich somit weiter zu verbreiten.
    Eine weitere Adresse die möglich ist: i_kill_your@163.com .
    Die Datei ANGEL.EXE ist identisch mit der Orginaldatei "IWANTYOU.EXE".
    GERMAN-SECURE wird Sie auf dem laufendem halten.

    Analyse GERMAN-SECURE & D.Kollberg McAfee Avert


    NACHTRAG VOM 13.6.2001 / 00:36 Uhr

    "iwantyou.exe" alias Backdoor QI !News!

    Bei den weiteren Tests sind folgende Daten zustanden gekommen, die wir Ihnen nicht vorenthalten möchten:
    Ist das System infiziert versendet der Trojaner dann eine Mail an die Adresse I_KILL_YOUR@163.com über den SMTP server pop.163.com und übermittelt die aktuelle IP des infizierten Systems und öffnet den TCP Port 1722. Nach jedem Start des infizierten Systems wird eine neue EMail versendet.

    GERMAN-SECURE & D.Kollberg McAfee Avert


    Secure4U ( http://www.sandboxsecurity.de ) erkennt den Virus wohl.

    @dergel: taugt das Programm auch sonst was? Reicht die Kombi ZoneAlarm/McAfee nicht aus? Welche Programme würdest Du für den privaten Gebrauch (mail, surfen, KEIN Homebanking) empfehlen?

    Grüße,
    Albus
    Zuletzt geändert von Gast; 14.06.2001, 01:50.
  • dergel
    Landesfürst

    • 05.08.2000
    • 683
    • LE Sachsen

    #2
    re:

    1. Zonealarm ist für den privaten Gebrauch vollkommen
    ausreichend. Durch die große Verbreitung erfährt man
    sehr schnell über evtl. Sicherheitslücken.

    2. Secure4U kenne ich nicht. A-Virensoftware braucht
    neben einiges an Erkennungstechnik auch gute Datenbanken.
    Die Qualität hängt vor allem von der Meldung+Zusendung neuer
    Viren an den Softwarehersteller ab. McAfee erhält weltweit die meisten Virenmeldungen und reagiert schnell.

    Wichtig ist, daß man im Warnsystem des Herstellers der
    AV-Software ist. Das bedeutet natürlich eine gültige email-add
    anzugeben und regelmäßig die update-Gebühren zu löhnen.

    Für Zone:
    Niemals den Mailversand automatisch freigeben!

    Mailprogramme:
    Einige haben eine Vorschaufunktion für Spam+Trash.
    Die Mails werden angezeigt, jedoch nicht geladen.
    Bei einigen kann auch der Header mit angezeigt werden.
    Diese Funktion unbedingt nutzen, um verdächtige Mails
    zu löschen ohne auf den eigenen Rechner zu holen.

    Windoof:
    Die Verbreitungskette der Würmer/Viren/Trojaner unterbrechen!
    Fast alle Technologien vertrauen darauf, daß Outlook verwendet wird. Eininge kommen auch mit Eudora zurecht. Daher ein anderes
    Programm verwenden (Postme...).
    Keinen Standardmailer eintragen oder diesen so konfigurieren,
    daß der Aufruf zum Fehler führt. Natürlich muß dann die
    email-add mit copy+paste in das Mailprogramm, sollte die Mühe
    aber Wert sein.

    Ansonsten mal hier im Forum suchen, zu Viren+Mail gibt es
    etliche Beiträge...

    gf dergel

    Kommentar

    • Albus

      #3
      Alles klar, danke

      Meine mails laufen nicht über OE, das Updating läuft regelmäßig und mails von Leuten, die ich nicht kenne, wandern ungelesen in den Müll, wenn irgendwelche Attachments dabei sind. Also alles im Lot (hoffe ich).

      GuGF,
      Albus

      Kommentar

      Lädt...