Der spanische Security-Spezialist Panda Software warnt vor neuen Varianten des Mytob-Wurms. Alle Migrationen (S, U und W) haben Backdoor-Trojaner-Charakteristiken und öffnen eine Hintertür im Computer über die Server "19.xxor.biz und "irc.blackcarder.net". Auf diese Weise ermöglichen sie ihrem Programmierer die Kontrolle über jeden infizierten Computer zu übernehmen.
Laut Panda ist die gefährlichste Eigenschaft des Wurms seine Fähigkeit die Host-Dateien zu manipulieren. So kann er den Zugriff auf Webseiten von Antivirenherstellern blockieren. Auf diese Weise ist ein infizierter Rechner nicht mehr in der Lage Aktualisierungen herunter zu laden. Mytob verbreitet sich via E-Mail mit einem Dateianhang (.bat, .exe, .pif, .scr oder .zip). Das Attachement mit dem Wurm kann den Namen Data, Doc, Document, File, Readme, Text oder Body haben und sendet sich an alle Adressen, die der Wurm im System findet.
Um zu verhindern, dass mehrere Kopien des Wurms zur selben Zeit auf dem System laufen, erstellt er verschiedene "Mutex" (Mutual Exclusion). Das Verfahren verhindert, dass nebenläufige Prozesse gleichzeitig auf Daten zugreifen und so unter Umständen inkonsistente Zustände herbeiführen. Die Version S erstellt die Mutex "ggmutexk2", die U-Variante erzeugt "ggmutexk1". Variante U nutzt die Mutex H-E-L-L-B-O-T-2-BY-DIABLO und die W-Variante von Mytob legt die Mutex H-E-L-L-B-O-T an.
Weil alle Migrationen die Kontrolle über IT-Systeme erlauben ist es nahe liegend, dass die Autoren durch eine weite Streuung versuchen ein Netzwerk zu infizieren, in dem alle Rechner zur selben Zeit kontrolliert werden können. Es würde ihnen laut Panda gestatten, weitere Malware wie Keylogger oder Spyware zu installieren. Weiters können die infizierten Rechner zum Versenden von Spam missbraucht werden.
Ab heute ist die FRITZ!Box 6825 4G verfügbar. Die kleine Mobilfunkbox bietet stabiles Internet mit bis zu 300 MBit/s über...
Der Arbeitsspeicher ist ein zentraler Bestandteil jedes Computers und hat einen entscheidenden Einfluss auf die Leistungsfähigkeit des Systems. Je nach...
Im zurückliegenden Monat gab es wieder einige spannende Themen im Bereich Newsmeldungen sowie interessante Artikel und Produkttests. Folgend möchten wir...
Mit der SanDisk Professional G-RAID PROJECT 2 positioniert SanDisk ein 2-Bay-Desktop-RAID für professionelle Medien- und Produktionsumgebungen. Das System ist mit...
Ein vernetztes Zuhause galt kürzlich noch als Spielerei. Smarte Thermostate, Sprachsteuerung und automatisierte Rollläden sind heute in vielen Haushalten üblich....
Mit dem T-FORCE XTREEM bietet TEAMGROUP einen DDR5 Desktop-Memory mit Geschwindigkeiten von bis zu 8.200 MHz an. Wir haben uns das DDR5-8000 Kit mit 32 GB im Test genauer angesehen.
Das G-RAID PROJECT 2 ist ein 2-Bay Storage-System für Profis und bietet eine Thunderbolt-Schnittstelle inkl. hoher Speicherkapazitäten. Wir haben das 48-TB-Modell getestet.