deadO in berlin |
Montag, 7. Juni 2004
pinkNgreen
14:30h
Neuer Windows-Wurm: |
Name/Alias | W32/Korgo.worm.g, W32.Korgo.F, W32/Korgo-E, Worm.Win32.Padobot.e, WORM_KORGO.F |
In Umlauf seit: | 01.06.04 im Augenblick noch wenig verbreitet |
Typ: | EXE (Win32), Wurm (10,752 KB) |
Verbreitung | Netzwerk/Internet (Port 445), nutzt Sicherheitslücke (LSASS, MS04-011) in Windows 2000, XP, 2003 Server |
Symptome | Existenz des Registry-Eintrags "Disk Defragmenter = %System%\<????????>.exe" im Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run IRC-Verkehr (Port 6667), sowie Fehlermeldung über Absturz des Dienstes LSA Shell mit Windows Neustart |
Schaden |
Systemstabilität, Backdoor Versucht folgende Prozesse "Windows |
Gegenmittel |
Zur Vorbeugung: Installation zur Entfernung des Wurms: |
Info | Symantec, CA, McAfee |
November 2024 | ||||||
---|---|---|---|---|---|---|
So. | Mo. | Di. | Mi. | Do. | Fr. | Sa. |
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Januar |