PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Youtube Virus


PePPeR
19.06.07, 17:00:13
Moin Moin

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video. Parallel dazu lädt sie eine zweite Komponente herunter. Diese ist darauf programmiert, Zugangsdaten für das Online-Banking sowie für verschiedene Online-Spiele, etwa Age Of Mythology, GTA, Unreal Tournament, World-of-Warcraft oder Final Fantasy auszuspähen.
Außerdem manipuliert SpreadBanker.A die Registry und kopiert sich in diverse Unterverzeichnisse, die zu P2P-Programmen gehören. Er beendet auch Prozesse, die zu Antivirus-Programmen und Personal Firewalls gehören und deaktiviert den Taskmanager. Weiterhin modifiziert der Schädling die HOSTS-Datei so, dass Web-Seiten von Antivirus-Herstellern und anderen Sicherheitsfirmen nicht mehr aufgerufen werden können.

Also das ist ja schon wohl schlimm, dass es nun schon bei Youtube Viren gibt....
Was haltet ihr von dem Thema??

Quelle: http://www.pcwelt.de/start/sicherheit/virenticker/news/84106/

HG
19.06.07, 17:06:08
Nur weil der Virus youtube.com aufruft, ist es noch lange kein "youtube-virus" ;)

Kopfnicker
19.06.07, 17:11:11
Jupp, hat mMn nix mit you tube zu tun. Das ganze is nur fürs Ablenkungsmonöver. Solche Fakes kennt man ja zu genüge. Wenn nach dem ausführen der Datein aber nix passiert, wird man schon eher misstrauisch und lässt mal nen Scanner laufen.

raven
19.06.07, 17:13:57
der wird wohl nur deshalb yt videos abspielen um vom runterladen der anderen 'komponente' abzulenken.

bei den normalen wartezeiten dank der bandbreitenprobs bei yt kann das schonmal ne weile dauern ;)
genug zeit also zum dl und installieren.

Lord_Pinhead
19.06.07, 18:41:30
Das Teil ist wirklich primitiv gemacht. Man setzt im abgesicherten Modus einfach die HOSTS Datei zurück ( %systemroot%/system32/drivers/etc/hosts ) damit nur localhost drinsteht und dann startet man einfach ein Scanner. An sich nichts neues, nur das er halt ein Ablenkungsmanöver macht, was aber auch nicht neu ist. Sucht mal nach Alternate Data Stream im Netz, das war lange Zeit bzw. ist noch eine beliebte Methode einen Virus vor nahezu jedem Scanner zu verstecken. Schlimmer ist eher der Großangriff auf Webserver (http://www.heise.de/newsticker/meldung/91345).

Ausserdem, wer diese Dateien aufmacht, dem gehört es sich nicht anders als ein gepflegter Tritt in den Arsch ;) Dummheit muss bestraft werden.

Maltose
19.06.07, 21:00:57
und woher krieg ich den?, wann startet der yt?

Kopfnicker
19.06.07, 21:39:59
Ich hasse diesen Spruch eigendlich, kann ihn mir nur jetzt leider nich verkneifen: "Wer lesen kann ist klar im Vorteil!" :fin:

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video.

Maltose
19.06.07, 22:03:44
ja, und wo kriegt man die her?

Lord_Pinhead
19.06.07, 22:39:26
Boa, kann hier mal jemand ne Portion Hirn springen lassen gepaart mit ein paar neuen Augen zum lesen?

Du bekommst die Dinger aus P2P Netzen, also Filesharing Netzen. Da wo du deine Pornos runtersaugst, daher kommen die. Getarnt als irgendwelcher Schmuddelkram oder Cracks/Keygens.

ze
19.06.07, 23:33:31
Das klingt ja fast so primitiv wie annakournikovanaked.exe und dann hat der hg nen sub7 drin versteckt gell :D

HG
20.06.07, 09:08:17
Genau so :D

Kopfnicker
20.06.07, 16:06:40
Oder irgend sonem Girlie ausser 7. Klasse eine Verknüfung zu shutdown.exe schicken, die in "ICQ7" umbenannt wurde :-D. Ist zwar nich so lustig wien Virus, aber Spass hat man schon :fin:

Lord_Pinhead
21.06.07, 00:04:47
Ach ja wie witzig. Sub7 war cool, du hast nach offenen Sub7 Ports gescannt und dann das Standard Passwort eingehackt (welches 14438136782715101980 war) und schon hat man fremde Rechner übernommen *G* Witzige Zeit damals, aber absolut Script-Kiddie haft