wurm W32/KWBot-A: nutzt kaaza aus.

  • hi leutz,

    mal wieder ein wurm, der in der freien wildbahn gesichtet wurde.
    sophos hat deshalb gerade eine warnung in meinen briefkasten geworfen. ;)
    "W32/KWBot-A ist ein Wurm, der das Kazaa Peer-to-Peer-Netzwerk ausnutzt."
    die aliases sind: W32.Kwbot.Worm, Worm.Win32.SdBot, W32/Moocow-A

    zitat

    Wenn er das erste Mal ausgeführt wird, kopiert sich der Wurm als explorer32.exe
    in den Windows-Systemordner. Er erstellt daraufhin die folgenden Registrierungs-
    einträge, so dass die Kopie bei jedem Start von Windows aktiviert wird:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
    Windows Explorer Update Build 1142 = explorer32

    und

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    Windows Explorer Update Build 1142 = explorer32

    W32/KWBot-A versucht, ahnungslose Anwender dazu zu bewegen, Kopien des
    Wurms herunterzuladen, indem er Dateinamen verwendet, die für andere Anwender
    interessant klingen, wie z. B. Filmtitel oder beliebte Software.

    Beispiele für verwendete Dateinamen sind:

    Star Wars Episode 2 - Attack of the Clones VCD CD1.exe
    Spiderman The Movie - The Game.exe
    Grand Theft Auto 3 CD1 ISO.exe
    ZoneAlarm Firewall Pro.exe
    Windows XP Professional iso.exe
    Unreal Tournament cracked (works on all servers).exe
    University Study Guide (cheat sheet).exe
    Quicken Pro 2002 iso.exe
    Perl Ultimate Study Guide.exe
    Office XP Corporate Ed. iso.exe
    Norton Utilities 2002.exe
    Microsoft Visual C++ 7.0 iso.exe
    MCSE Ultimate Study Guide.exe
    Max Payne full iso.exe
    Macromedia Flash 5.exe
    Kazaa Advertisement Ad remover.exe
    DSL Anonymizer.exe
    DoS Attacker.exe
    DivX Codec 6.0 beta (codec only).exe
    Credit Card number generator VERIFIER (cc cc#).exe
    cows gone wild.exe
    100 XXX Passwords (verified 3-24-02).exe

    Der Wurm kann Angreifern mit Befehlen, die über IRC übertragen werden,
    ebenfalls die Steuerung über einen infizierten Computer geben.

    zitat ende

    fundstelle:
    http://www.sophos.de/virusinfo/analyses/w32kwbota.html

    grüsse vom webplumber

    • Offizieller Beitrag

    Danke für die guten Viren Infos hier im Forum :) *lob*

    MfG

    Jens

    PS: wär läd denn auch solche sachen runter? *wunder* :D

  • danke für das *lob*. ;) auch wenn nur eine/r durch diese warnungen von den schädlingen
    bewahrt wird, ist mir die mühe wert, denn ich mache keine rundumschläge, sondern
    nehme die warnungen, die itw (in the wild) sind und wo mindestens zwei, drei av-hersteller
    durch ihre imehls "erschröckt" haben.;)

    nachti sagt plumbi

  • Laut den Antiviren-Spezilisten Sophos ist im Kazaa-Netzwerk ein neuer Wurm mit dem Namen W32/Surnova-B aufgetaucht, der sich auch über den Windows Messenger verbreiten kann.
    Er kopiert sich unter einem der folgenden Namen in den Windows-Ordner: 'Alles-ist-vorbei.exe', 'Desktop-shooting.exe', 'Hello-Kitty.exe', 'BigMac.exe', 'Cheese-Burger.exe', 'Blaargh.exe' und nimmt Änderungen an der Registry vor.
    Beim ersten Start des Wurms erscheint folgende Meldung: 'Application attempted to read memory at 0xFFFFFFFFh Terminating application'. Außerdem kopiert sich der Wurm unter 38 verschiedenen Namen in den Shared Folder und infiziert so weitere Anwender.

    Schreibfehler dürfen behalten werden :)

  • mmh, klingt ja übel mit dem Würmern..

    mmh, man merkt aber irgenwie schon wenn man denn hat...oder??

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

    • Offizieller Beitrag

    DAs mit dem Merken ist immer so das Problem! Was haste denn für nen Virenscanner etc. installiert? Ein guter Virenscanner sollte den schon finden!

    mfg

    jens

  • Hallo jens..

    der scanner von Norton!!
    aktualisiere ich ja auch immer....
    allerdings hatte ich eben son komisches Gefühl bei kazzaa, hatte 2 downloads gestartet und da standen für einen ganz ganz kleinen Augenblick 4...kurios,oder?waren dann auch wieder verschwunden..
    Der virenscanner hat aber nix gefunden...

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

    • Offizieller Beitrag

    Hi Kathy!
    also ich hab auch nur den norten 2002 drauf u. der sollte schon reichen. Gibt natürlich noch ne menge andere anti würmer tools die man nutzen könnte aber das muss jeder selber wissen.

    viele grüße

    jens

  • hallo jens,

    nun gut, dann hoff ich mal, dass wenn was ist Norton das auch findet!!!:-)

    Gibts denn noch ne gute Alternative zu kazaa???

    Gruß, kathy

    Träume nicht Dein Leben, sondern lebe Deinen Traum! ;)

    • Offizieller Beitrag

    hi kathy :)

    Klar gibts die! Suchste speziell was für Musik dann würd ich winmx empfehlen oder halt edonkey. Gibt da noch mehr! Ich such dir morgen mal ein paar Links rauss.

    Gute Nacht

    Jens
    :bounce5

    • Offizieller Beitrag

    hi kathy..
    zwar etwas verspätet aber hier sind die links

    http://study-talk.de/thread.php?threadid=687&sid=

    mfg

    jens