http://www.panda-software.de/...
PandaLabs hat zwei neue Würmer entdeckt, Gaobot.IUF und Prex.AM mit einem bisher noch nicht gesehenen Feature:
Sie verbreiten sich gemeinsam in einer einzigen RAR Datei (allerdings ist dies eine selbstausführende Datei und der User sieht eine .Exe Endung) Diese Datei könnte anfangs manuell zu verschiedenen Usern gesendet worden sein, denn der eigentlicher Verbreitungsweg ist der über den MSN Messenger.
Startet der User die infizierte Datei entpackt sie sich automatisch und erstellt zwei Dateien, die beide Würmer enthält.
Gaobot.IUF erstellt eine Hintertür auf dem infizierten Rechner, verbindet sich mit einem IRC Server und wartet auf Kommandos des Angreifers. So können z.B. Registrierungscodes für einige Computerspiele gestohlen werden oder aber ein Upgrade für den Wurm selbst herunter geladen werden.
Prex.AM sendet Nachrichten über den MSN Messenger mit dem Text: hmm like my friend said dont look ahaha, SICK pictures und einem Link zu einer Internetadresse. Daher ist er leichter zu erkennen. Klickt der User auf den Link wird eine RAR Datei mit beiden Würmern herunter geladen.
Beide unterstützen sich also gegenseitig und laden bei erfolgreicher Infektion den anderen Wurm herunter.
TruPrevent konnte diese beiden Würmer erfolgreich blocken, ohne sie über eine Virussignaturdatei überhaupt zu kennen.
Anscheinend versuchen die Virenautoren krampfhaft neue Wege für Infektionen zu finden und ihre Methoden effektiver zu machen.
Scannen Sie Ihren Rechner kostenfrei unter: www.activescan.com
Unter http://www.pandasoftware.com/... können Webmaster den Active Scan und andere nützliche Tools kostenfrei in ihre eigene Seite einbinden.
Für weitere Informationen besuchen Sie die Panda Software Enzyklopädie: http://www.pandasoftware.com/...