Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Archiv

Archiv: Neue Variante des Yaha-Wurms auf dem Vormarsch

Windows 7 Hierhin wurden aus technischen Gründen ca. 1000 Threads des Trojaner-Info Forums verschoben. Die Suche funktioniert hier nicht, und es können nur Modis und Admins posten. Um durch die alten Beiträge zu browsen, bitte auf "Alle Themen anzeigen"

 
Alt 12.01.2003, 14:12   #1
cemosde
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



Der im Juni entdeckte Mail-Wurm "Yaha" verbreitet sich in einer neuen Variante.
Win32/Yaha.K zeichnet sich durch die gleichen Schadroutinen aus, er versucht
Antiviren-Software auszuhebeln und hängt sich so in das Windows-System, dass er vor dem
Start einer jeden .exe-Datei ausgeführt wird. Antiviren-Hersteller raten Anwender, ihre
Virensignaturen zu aktualisieren, da die neue Variante nicht unbedingt von alten
Signaturdateien erkannt wird.

Ein möglicher Grund für die erneute Verbreitung ist die Tatsache, dass Yaha.K so genannte
"malformed Attachments" verwendet: Manche Schutzsoftware sieht diese nicht
RFC-konformen Dateianhänge einfach nicht, während Outlook oder Outlook Express sie
problemlos öffnen oder ausführen. So scheitert die Unternehmenslösung MIMESweeper bei
der Erkennung dieser Attachments, wie im MIMESweeper-Forum beschrieben ist. Es gibt
zwar Workarounds wie die Erkennung über den Mail-Text oder Teile des encodierten Virus,
die aber zu Lasten der Scangeschwindigkeit gehen. Das Einspielen von neuen
Virensignaturen hilft hier erst einmal nichts. Vielmehr muss man auf einen baldigen Fix vom
Hersteller hoffen, der einen Mail-Anhang auch als solchen erkennt.

Alt 12.01.2003, 20:41   #2
fancy2
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Frage

Neue Variante des Yaha-Wurms auf dem Vormarsch



Hi,

jetzt frage ich mich, wie es möglich ist, daß ich exakt den obigen Text als Spam-Mail bekomme (Absender: "Service", Betreff: "Kundeninformation", einschließlich des Anhangs:

"Nähere Informationen zum Schutz vor Viren und Würmern, Links zu Herstellern von Antiviren-Software und zu kostenlosen Schutzprogrammen finden sich auf unserem Download Server.
Laden Sie sich jetzt die aktuelle Schutzsoftware runter"

Die angegebene URL, die auf den Downloadserver zielt, beginnt mit der IP 213.76.131.85. Ich konnte ermitteln, daß diese IP in Polen (Szczecin) ansässig ist und der Provider "pl.tpsa" ist.

Natürlich werde ich mich hüten, diese URL anzusurfen, es wäre schließlich nicht das erste Mal, daß man sich auf diese Art und Weise den Virus überhaupt erst auf die Festplatte holt.
Was mich wundert, ist jedoch die wortwörtliche Übereinstimmung des Textes.

Kann mir jemand etwas dazu erzählen??

Vielen Dank
fancy2
__________________


Alt 12.01.2003, 20:49   #3
cemosde
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



also ich hab diese meldung heute von einem freund bekommen, er hat mir keinen anhang da mitgeschickt, angeblich ist die meldung von TRIPOD(!!)an seine Benutzer rausgegangen,
ich hab ihm ne mail geschickt, ob in originalmail irgendwelchen anhang dran waren, so bald ich mehr weiss, schreibe ich hier rein!!!!!

solange oeffne keinen anhang und folge keine links die in dem email vorhanden sind!
__________________

Alt 12.01.2003, 20:52   #4
Lucky
/// Helfer-Team
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



Die Mail von fancy ist eine Spammail. Die Mail einfach löschen. Der Link wird wahrscheinlich nur mal wieder auf einen Dialer zeigen.

[ 12. Januar 2003, 20:53: Beitrag editiert von: [TB]Lucky ]
__________________
Kein Support per PM!

Alt 13.01.2003, 08:47   #5
cemosde
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



ja diese meldung bzw mail ist eindeutig ein spamm,
ich hab nicht die original mail bekommen, sonst hätte ich den inhalt der mail hier nicht gepostet

sorry


Alt 13.01.2003, 14:15   #6
fancy2
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Icon26

Neue Variante des Yaha-Wurms auf dem Vormarsch



Hi cemosde,

sollte ja auch nicht heißen, daß du hier Spam postest! Entschuldigen brauchst du dich auf keinen Fall, deine Warnung hat ja völlig zurecht stattgefunden! Hab mich über diesen Virus etwas schlau gemacht, er scheint wirklich auf dem Vormarsch befindlich, obwohl ich bisher nur immer Klez-H bekomme, diesen dafür teilweise mehrmals täglich. Die Firma Sophos hat am 3. Januar sogar über die emergency-Liste eine Warnung vor Yaha-K herausgegeben.

Und mit Spam werde ich auch täglich zugeschüttet, so daß mich das auch schon fast nicht mehr stört. [img]graemlins/headbang.gif[/img]

Mich hätte nur interessiert, ob vielleicht noch jemand anderer diese merkwürdige Kombination aus realer Virenwarnung und frechem Download-Angebot erhalten hat.
Da ich auf solche URLs grundsätzlich nicht klicke, werde ich es wohl auch so schnell nicht erfahren, was man auf der angegebenen Seite findet ...........

Viele Grüße
fancy2

Alt 13.01.2003, 15:08   #7
Ole
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



Von der gleichen IP bekomme ich auch Spam Mail's mit dem Betreff:
Es möchte dich jemand kennenlernen etc.

Alt 13.01.2003, 17:39   #8
Oberon
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



Ich habe die gleiche Spam-Mail erhalten, ebenfalls als Virenwarnung und mit Link auf einen polnischen Server.
Es handelt sich nicht um einen Einzelfall, es kommen täglich Mails dieser Art mit abweichendem Betreff. Vielleicht sollte man den Server mal mit Mails zumüllen (ja ich weiß, 1. tut man so was nicht und 2. wird dadurch nur die EMail-Adresse für Adresssammler bestätigt, also Gold wert). Aber manchmal nerven mich diese Kiddies mit ihren Viren und Dailern halt so, dass ich kurz vorm Ausrasten stehe.

Oberon

Alt 13.01.2003, 21:40   #9
Christian
 
Neue Variante des Yaha-Wurms auf dem Vormarsch - Beitrag

Neue Variante des Yaha-Wurms auf dem Vormarsch



Der Text wurde von Heise.de geklaut, wie hier sehr gut zu sehen ist.
Ich hab gestern schon den Webmaster die Mail mit Header zugeschickt.
__________________
Gruß Christian
Murphy's Gesetz 20 Entwickle ein System, das narrensicher ist, und nur ein ein Narr wird es benutzen wollen.

 

Themen zu Neue Variante des Yaha-Wurms auf dem Vormarsch
aktualisieren, alten, einfach, entdeck, erkannt, erkennt, erkennung, express, fix, geschwindigkeit, hilft, hängt, mail-anhang, mail-wurm, neue, neuen, nicht, outlook, outlook express, sache, schutzsoftware, signaturen, spiele, spielen, unbedingt, unter, verbreitet, versucht, verwendet, virus, öffnen



Ähnliche Themen: Neue Variante des Yaha-Wurms auf dem Vormarsch


  1. Neue DHL-Mail Variante?
    Diskussionsforum - 29.05.2015 (2)
  2. Neue Verschlüsselungs-Trojaner Variante im Umlauf
    Diskussionsforum - 10.04.2013 (1246)
  3. Bundestrojaner neue Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (28)
  4. Neue Variante von ukash - nicht auffindbar
    Plagegeister aller Art und deren Bekämpfung - 21.08.2012 (3)
  5. neue Variante des GVU-Trojaners eingefangen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2012 (12)
  6. Windows Verschlüsselungstrojaner - neue Variante
    Plagegeister aller Art und deren Bekämpfung - 28.06.2012 (1)
  7. Verschlüsselungstrojaner - neue Variante Win32.Injector.expe
    Log-Analyse und Auswertung - 31.05.2012 (1)
  8. Neue Variante von Ukash
    Log-Analyse und Auswertung - 23.10.2011 (34)
  9. Bundespolizei: Neue Variante vom 'Bundes-Trojaner'
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  10. Evtl neue smitfraud variante ??
    Log-Analyse und Auswertung - 18.08.2005 (7)
  11. neue Variante von W32.Netsky ?
    Plagegeister aller Art und deren Bekämpfung - 15.04.2005 (10)
  12. Neue Sober Variante F aufgetaucht
    Plagegeister aller Art und deren Bekämpfung - 04.04.2004 (0)
  13. Neue Sober.D-Variante
    Plagegeister aller Art und deren Bekämpfung - 09.03.2004 (2)
  14. Neue Sober Wurm Variante
    Plagegeister aller Art und deren Bekämpfung - 22.12.2003 (3)
  15. Neue Blaster Variante?
    Plagegeister aller Art und deren Bekämpfung - 02.09.2003 (4)
  16. Neue KLEZ- Variante??
    Plagegeister aller Art und deren Bekämpfung - 23.06.2003 (12)

Zum Thema Neue Variante des Yaha-Wurms auf dem Vormarsch - Der im Juni entdeckte Mail-Wurm "Yaha" verbreitet sich in einer neuen Variante. Win32/Yaha.K zeichnet sich durch die gleichen Schadroutinen aus, er versucht Antiviren-Software auszuhebeln und hängt sich so in das - Neue Variante des Yaha-Wurms auf dem Vormarsch...
Archiv
Du betrachtest: Neue Variante des Yaha-Wurms auf dem Vormarsch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.