WebWizard   27.4.2024 14:15    |    Benutzerkonto
contator.net » WebNews » WebWizard.at » Magazin » News-Links  
 

Wir brauchen Cookies, siehe unsere Datenschutzerklärung.















Neueste Artikel

Vorurteile und die KI
Supercomputer in Modulen
Kein Aprilscherz: Mobile- und Internettarife steigen
Smarte GesundheitWegweiser...
Übersehene Gefahr im UnternehmenWegweiser...
Intelligenz für den FlirtWegweiser...
Blinde sehen mit KI
Werbung 2024 in Prime VideoWegweiser...
Gratis: PDF editieren und ausfüllen
mehr...








UGC-Video-Werbung im Trend


Aktuelle Highlights

KI Sprache: Stimmen


 
WebWizard News-Links
19.09.2001 (Archiv)

Nimda-Wurm im Umlauf

Ein neuer Virus ist unterwegs, der sich sowohl über E-Mail, Webpages als auch selbstständig über ungesicherte IIS-Server verbreitet.

Der Wurm hat nach den bisherigen Angaben von McAfee und Symantec keine Schadensfunktion, allerdings belastet er zusätzlich den Datenverkehr der Netzwerke. Der Wurm soll sich nach den vorhandenen Informationen sehr schnell verbreiten.

Nimda.exe baut in die Webseiten auf den infizierten Servern einen Java-Script-Code ein. Damit wird ein weiteres Browser-Fenster ohne Wissen des Users geöffnet, sobald die Seite auf dem Server angesurft wird. 'Indem die Seite angesurft wird, kann ihr Computer bereits infiziert werden', heisst es laut Informationen von Symantec. Als Schutzmaßnahme raten wir, die Java-Script-Funktion auf den Computern zu deaktivieren.

Sobald sich der Wurm als E-Mail verbreitet, erhält der Benutzer eine Nachricht mit einer zufällig erzeugten Betreffzeile. Nimda.exe verfügt in diesem Fall über ein executable Attachment Readme.exe. Laut Symantec gelangt die Funktion bereits zur Ausführung, wenn das E-Mail geöffnet wird oder mit der Vorschaufunktion in Microsoft Outlook und Microsoft Outlook Express betrachtet wird. Diese MIME-Schwäche ist bereits seit einiger Zeit bekannt und lässt sich durch das Einspielen des Microsoft-Patches beheben.

Der Wurm sucht nach E-Mail-Adressen in .htm- und .html-Files. Diese Adressen werden auch für den Absender verwendet, so dass der infizierte Computer nicht als Absender ersichtlich ist. Nimda.exe verfügt über einen eigenen SMTP-Server, um sich selbst weiter zu verbreiten. Gleichzeitig scant der Wurm die IP-Adressen auf der Suche nach IIS-Server, die mit der Folder Transversal Vulnerability angegriffen werden können. Daneben versucht der Wurm die Hintertür, die von Code Red zurückgelassen wurde, auszunutzen.

sch

Ihre Meinung dazu? Schreiben Sie hier!



Newsticker per eMail oder RSS/Feed!

Forum: Ihre Meinung dazu!

[AufZack Talk] [Forum]     
Ins Forum dazu posten...
Betreff/Beitrag:

   






Top Klicks | Archiv

 
 

 


Customized 2024


GTI Fanfest 2024


AMG GT 43 Coupe


Altblechliebe 4.0


Taycan mit 1100 PS


Porsche Taycan 2024


Aston Martin Vantage


Ist die Domain frei?

Aktuell aus den Magazinen:
 7 Mio-Jackpot Sechsfachjackpot im Lotto 6 aus 45
 EV5 Kia zeigt das SUV in Europa
 2,8 Mio. warten Dreifackjackpot in Österreich
 Menschenrechte Missbrauch im Namen des Klimas?
 Vierfachjackpot 4,5 Mio. im Topf im Lotto in Österreich

contator.net im Überblick:
 Webnews  WebWizard | Bundesland.at | Wien-Tipp.at | NewsTicker
 Business  Journal.at | Anfrage.net | plex | Seminar.At | BizTipp
 Auto  Auto.At | TunerAuto.At | OldtimerAuto.At | AutoTalk.At | AutoGuide.At | AutoBiz.At
 Freizeit  Style.at | Famili.at | Kinofilm.at | Musical.at | heavy.at | grlz | WitzBold | Advent.At
 Shopping  anna | Shoppingcity.at | SchatzWelt Gewinnspiele | Prozente.net Gutscheine
 Community  AufZack! | Flirtparty | Player | Schmuddelecke

Rechtliches
Copyright © 2024    Impressum    Datenschutz    Kontakt    Sitemap    Wir gendern richtig!
Tripple