| deadO in berlin |
|
Montag, 7. Juni 2004
pinkNgreen
14:30h
Neuer Windows-Wurm: |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Name/Alias | W32/Korgo.worm.g, W32.Korgo.F, W32/Korgo-E, Worm.Win32.Padobot.e, WORM_KORGO.F |
| In Umlauf seit: | 01.06.04 im Augenblick noch wenig verbreitet |
| Typ: | EXE (Win32), Wurm (10,752 KB) |
| Verbreitung | Netzwerk/Internet (Port 445), nutzt Sicherheitslücke (LSASS, MS04-011) in Windows 2000, XP, 2003 Server |
| Symptome | Existenz des Registry-Eintrags "Disk Defragmenter = %System%\<????????>.exe" im Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run IRC-Verkehr (Port 6667), sowie Fehlermeldung über Absturz des Dienstes LSA Shell mit Windows Neustart |
| Schaden |
Systemstabilität, Backdoor Versucht folgende Prozesse "Windows |
| Gegenmittel |
Zur Vorbeugung: Installation zur Entfernung des Wurms: |
| Info | Symantec, CA, McAfee |
| Oktober 2025 | ||||||
|---|---|---|---|---|---|---|
| So. | Mo. | Di. | Mi. | Do. | Fr. | Sa. |
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 | |
| Januar | ||||||