gulli:board Logo

Anzeige


  Antwort
gullinews
Mitglied
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 5.338
Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Ein neues Botnetz namens Kraken scheint dem Netz des "Sturm-Wurms" den Rang ablaufen zu wollen. Mehr als 400.000 Rechner sind bereits infiziert, der Wurm versendet in erster Linie Spammails. Antivirenexperten sind beeindruckt, Kraken schafft es durch Code-Morphing und andere Tricks, für 80% der installierten Virenscanner unsichtbar zu bleiben.

Bereits der Storm Worm konnte in recht kurzer Zeit ein großes Botnetz erzeugen - in erster Linie werden die Zombie-Netzwerke zum Versenden von Spammails oder für DDoS-Angriffe verwendet, weiter können die verseuchten Maschinen mit Ad- und Spyware zu Geld gemacht werden.
Kraken beeindruckt durch seine schnelle Verbreitung

weiterlesen
Alt 08. 04. 2008, 09:54 gullinews is offline Mit Zitat antworten #1
gS-
Inspektor gS
 
Benutzerbild von gS-
 
Registrierungsdatum: Apr 2008
Beiträge: 218
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

dann mal abwarten bis es hier rund geht
Alt 08. 04. 2008, 10:01 gS- is online now Mit Zitat antworten #2
phunkydizco
Braucht keinen Avatar
 
Registrierungsdatum: Nov 2007
Beiträge: 98
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Wie kriegt man mit, ob man infiziert ist? Und was ist Code-Morphing?
Alt 08. 04. 2008, 11:14 phunkydizco is offline Mit Zitat antworten #3
hoppla3000
Mitglied
 
Registrierungsdatum: Jul 2006
Beiträge: 178
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Musst Du einen Sniffer installieren, dann siehst Du, was rausgeht.
Und wenn da öfter Viagra drinsteht und Du aber kein Viagra-Vertreiber bist, sollte Dir auffallen, dass da was nicht stimmt.
Comprende?

Das Ding ist natürlich der Hit. Code-Morphing... klingt übel.
Alt 08. 04. 2008, 11:53 hoppla3000 is offline Mit Zitat antworten #4
trojan Spender
Bundestrojaner
 
Benutzerbild von trojan
 
Registrierungsdatum: Sep 2004
Ort: /home/trojan
Beiträge: 4.934
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

und wen befällt das ding? windoof? linux? macos? oder alles?
Alt 08. 04. 2008, 11:55 trojan is offline Mit Zitat antworten #5
Mr.Harmlos
UNCOOL
 
Benutzerbild von Mr.Harmlos
 
Registrierungsdatum: Mar 2006
Beiträge: 478
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Übel ist der virut.nat den ich mir letzte woche eingefangen habe.

3erpack: Rootkit trojandownloader und virut ...

bis jetzt 4000 files infected ... in den 10 minuten bis ich gemerkt habe ...

http://www.teamfurry.com/wordpress/2...he-hood-virut/

der bösartigste virus der mir seit langem untegekommen ist.

polymorpher code is übel für die virenscanner .. in diesem zusammenhang ist mir KAV positiv aufgefallen die haben nach dem upload der viren datein von mir ... nichtmal ne stunde gebraucht um ihre datenbank zu aktualisieren.

naja .. war schon zu spät aber alle anderen avir hersteler haben noch kein update draussen für die variante die mich gefikkt hat ...

wenn eure winlogon.exe plötzlich anfängt verzeichnisse zu scannen --- stecker ziehen ....

mfg
Alt 08. 04. 2008, 12:37 Mr.Harmlos is offline Mit Zitat antworten #6
trojan Spender
Bundestrojaner
 
Benutzerbild von trojan
 
Registrierungsdatum: Sep 2004
Ort: /home/trojan
Beiträge: 4.934
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von Mr.Harmlos
.....

wenn eure winlogon.exe plötzlich anfängt verzeichnisse zu scannen --- stecker ziehen ....

mfg

was ist denn .exe? kann man das essen?
Alt 08. 04. 2008, 12:50 trojan is offline Mit Zitat antworten #7
iuvbio
baldiger Weltherrscher
 
Registrierungsdatum: Aug 2006
Beiträge: 161
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Also ganz ehrlich, die Nachrichten hier auf Gulli hatten ja schon immer ein sehr niedriges Niveau, aber so eine Überschrift sollte dann doch zuviel des Guten sein, oder nicht?
Alt 08. 04. 2008, 13:02 iuvbio is offline Mit Zitat antworten #8
Toronto
-|Serious|-
 
Benutzerbild von Toronto
 
Registrierungsdatum: May 2007
Ort: Münsterland
Beiträge: 1.337
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von phunkydizco
Und was ist Code-Morphing?
Aus der englischen Wikipedia:
"Code morphing breaks up the protected code into several processor commands or small command snippets and replaces them by others, while maintaining the same end result."

Übrigens:
[Klugscheiß]
In der Überschrift müsste es korrekter Weise "Schon doppelt so viele Oper wie (beim) Stormworm."
[/Klugscheiß]
Alt 08. 04. 2008, 13:03 Toronto is offline Mit Zitat antworten #9
Mr.Harmlos
UNCOOL
 
Benutzerbild von Mr.Harmlos
 
Registrierungsdatum: Mar 2006
Beiträge: 478
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

das virut teil war nicht lustig ... und mir iss auch nicht nach lachen zumute

falls ihr euch mal nen photoshop cs3 keygen von serials.ws zieht ... lasst es lieber ^^ der entkommt sogar aus ner sandbox ...

Der virut iss der T1000 unter den morphern ...

mfg

edit:

unter anderem hatte ich auch http://www.drweb.com/ ein sample des virut geschickt ...
Und oh wunder in der aktuellen version ist es möglich die datein vom virut zu befreien ohne sie zu zerstören. Das hebt meine LAune doch deutlich

mfg
Alt 08. 04. 2008, 13:03 Mr.Harmlos is offline Mit Zitat antworten #10
Novgorod
Case your Mod!
 
Benutzerbild von Novgorod
 
Registrierungsdatum: Sep 2007
Ort: Tiefste Sowjetunion
Beiträge: 278
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

was ist denn bitte eine verschlüsselte bilddatei!? und wie soll beim entschlüsseln irgendein code ausgeführt werden können?

es sei denn die datei heißt Sally_18_mit_dicken_eutern_doppelklick_zum_entpacken.BMP.exe
Alt 08. 04. 2008, 15:02 Novgorod is offline Mit Zitat antworten #11
Sunwalker
Mitglied
 
Benutzerbild von Sunwalker
 
Registrierungsdatum: Aug 2003
Beiträge: 2.557
Re:

Zitat:
Kraken-Botnetz: Schon doppelt so viele Opfer wie Stormworm
...
Alt 08. 04. 2008, 15:13 Sunwalker is offline Mit Zitat antworten #12
phunkydizco
Braucht keinen Avatar
 
Registrierungsdatum: Nov 2007
Beiträge: 98
Re:

Zitat:
Zitat von Sunwalker
Kraken-Botnetz: Schon doppelt so viele Opfer als wie Stormworm

dann sind alle zufrieden
Alt 08. 04. 2008, 15:17 phunkydizco is offline Mit Zitat antworten #13
Pitlord
notorischer Schwarzträger
 
Benutzerbild von Pitlord
 
Registrierungsdatum: Jun 2007
Beiträge: 223
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

so am rand?
kann der Wurm was mit meinem Rechner anfangen, wenn ic kein Emailprogramm aufn Rechner hab?
Alt 08. 04. 2008, 15:18 Pitlord is offline Mit Zitat antworten #14
Toronto
-|Serious|-
 
Benutzerbild von Toronto
 
Registrierungsdatum: May 2007
Ort: Münsterland
Beiträge: 1.337
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von Novgorod
was ist denn bitte eine verschlüsselte bilddatei!? und wie soll beim entschlüsseln irgendein code ausgeführt werden können?
Wie wäre es mit einer Bilddatei, die sich zuerst als Bild tarnt, sobald sie aber in einem System eingebunden ist, zeigt sie ihr wahres Gesicht: Böse, böse Software!

@Über mir:
Kommt natürlich darauf an, was der Wurm so alles macht, aber grundsätzlich ist deine Frage mit einem "Ja" zu beantworten. Nur die Gefahr, dass sich ein Wurm auf deinen Rechner verirrt ist dadurch ein bisschen, aber auch echt nur ein bisschen geringer...
Alt 08. 04. 2008, 15:21 Toronto is offline Mit Zitat antworten #15
Pitlord
notorischer Schwarzträger
 
Benutzerbild von Pitlord
 
Registrierungsdatum: Jun 2007
Beiträge: 223
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Und was würde so ein Wurm dann noch anrichten können? Ich meine jetzt solche Spamwürmer wie diesen.
Ich nehme ja grundsätzlich nur DAten von Personen an, die ich persönlich kenne, denen kann mna dann später für ihre Nachlässigkeit eine drauf geben.
Alt 08. 04. 2008, 15:28 Pitlord is offline Mit Zitat antworten #16
WakeUp
... or sleep 4ever
 
Benutzerbild von WakeUp
 
Registrierungsdatum: Feb 2000
Ort: Gullibett
Beiträge: 2.198
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Das sieht nicht gut aus bei mir
Ich bekomme seit heute Nacht jede Minute ca. 2 mails von MailDaemon, postmaster oder Mail-Delivery. Der Sniffer ethereal lässt sich nicht installieren, mit einer Fehlermeldung ...... a failed download or a virus
Was jetzt? Ich habe NOD32 auf dem PC, der ist auch aktuell (08.04.), meldet aber nichts.
Ich habe jetzt erstmal eine mail-regel mit den oben genannten Begriffen hinzugefügt, um die mails in den spamordner zu verfrachten. Wo und wie finde ich den Virus?
Alt 08. 04. 2008, 15:56 WakeUp is offline Mit Zitat antworten #17
Xenor
no way man
 
Benutzerbild von Xenor
 
Registrierungsdatum: Dec 2006
Beiträge: 812
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Hol dir mal Antivir und Kaspersky, da ist die Chance höher, dass was gefunden wird

Ansonsten, format C !
Alt 08. 04. 2008, 16:04 Xenor is offline Mit Zitat antworten #18
TomParis
Physiker
 
Benutzerbild von TomParis
 
Registrierungsdatum: Aug 2004
Ort: NRW
Beiträge: 123
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Ich lasse im Hintergrund "Trend Micro RUBotted" laufen, scheint recht potent das Programm.
Alt 08. 04. 2008, 16:50 TomParis is offline Mit Zitat antworten #19
WakeUp
... or sleep 4ever
 
Benutzerbild von WakeUp
 
Registrierungsdatum: Feb 2000
Ort: Gullibett
Beiträge: 2.198
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Danke für den Tipp, ich hatte jetzt ca. 30 Min TCPView laufen und mit ist nichts ungewöhnliches aufgefallen. Auch Rubotted meldet mir "No Bots". Trotzdem kriege ich seit heute dauernd mails von mail-delivery etc. Kann es sein, dass meine mail nur Ziel ist? Wrum dann aber mail-delivery?
Alt 08. 04. 2008, 16:58 WakeUp is offline Mit Zitat antworten #20
ADI64
blub
 
Benutzerbild von ADI64
 
Registrierungsdatum: Dec 2007
Ort: gleich um die Ecke
Beiträge: 271
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Hm, schaut für mich so aus, als hätte jemand deine email gekapert und schickt jetzt lustig emails darüber...

=> Passwort ändern!
Alt 08. 04. 2008, 18:17 ADI64 is offline Mit Zitat antworten #21
LittleArny
Mitglied
 
Registrierungsdatum: Oct 2007
Beiträge: 1
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Hy Leute!

Ich muß schon sagen hier sind ganz schön viele Angsthasen und Bedenker.
Denn wer sein System regelmäßig kontrolliert und Bots(Nervwerbung) schon mal im Vorfeld deaktiviert und noch ein Addon für den Browser mitinstalliert, der wird nie solche Probleme haben, wie se hier dargestellt werden.

Mein Browser ist der von Mozilla Firefox und das dementsprechende Addon heist Adblock-Plus.Habe es schon seid längerem draufinstalliert und bin bis jetzt hochzufrieden.

Nebenbei noch gesagt formatiere ich mein System recht regeläßig.

Meine priv. Daten habe ich auch niemals auf dem System gespeichert.

Ferner habe ich mir fast keinen Virus eingefangen seid ichs I-Net habe.

Also macht euch keine Sorgen und kümmert euch regelmäßig um euer System.

LittleArny
Alt 08. 04. 2008, 18:20 LittleArny is offline Mit Zitat antworten #22
phunkydizco
Braucht keinen Avatar
 
Registrierungsdatum: Nov 2007
Beiträge: 98
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Firefox und Adblock Plus ist eine super Kombination, verwende ich auch. Man kann aber auch damit irgendwelche infizierten Dateien downloaden. Man muss schon aufpassen was man wo zieht.
Alt 08. 04. 2008, 18:30 phunkydizco is offline Mit Zitat antworten #23
tytu
Senseless
 
Registrierungsdatum: Jul 2006
Beiträge: 190
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Ohne Windows ist das leben sicherer...
Alt 08. 04. 2008, 19:02 tytu is offline Mit Zitat antworten #24
WakeUp
... or sleep 4ever
 
Benutzerbild von WakeUp
 
Registrierungsdatum: Feb 2000
Ort: Gullibett
Beiträge: 2.198
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von ADI64
Hm, schaut für mich so aus, als hätte jemand deine email gekapert und schickt jetzt lustig emails darüber...

=> Passwort ändern!


Das denke ich weniger, meine domain ist bei einem Freund auf dessen server in einem RZ gehostet, inklusive mailserver. In der letzten Stunde kamen "nur" noch 16 spammails an, innerhalb der letzten 6 Stunden waren es knapp 250.
Alt 08. 04. 2008, 19:28 WakeUp is offline Mit Zitat antworten #25
Themen-Optionen Antwort


Themen-Optionen

Gehe zu