[Virus] Neuer IRC-Backdoor-Trojaner und Netzwerkwurm im Umlauf

Der neue Wurm der im Umlauf ist, nennt sich W32/Agobat-P und kann nur auf 32-bitbasierenden Betriebssystemen von Microsoft Schaden anrichten. W32/Agobot-P kopiert sich auf alle Netzwerkfreigaben um sich so zu verbreiten.
Durch eine Schwachstelle im RPC Locator und DCOM RPC kann der Virus beliebigen Quellcode auf infizierten Rechnern mit Administratorrechten ausführen.
Weiterhin versucht der Wurm alle Sicherheitsprogramme wie Firewalls, Virenscanner, etc... ausser Kraft zu setzen, indem er diese beendet und sich eine Verknüpfung in den Run-Einträgen der Registry setzt, damit er so bei jedem Start mitgeöffnet wird.
Lesen Sie in Microsofts Artikel MS03-039 [Zum Artikel] nach, wie Sie den Wurm wieder entfernen.

(as)

Quelle: Sophos.de
Veröffentlicht am 04.02.2004 um 14:03 Uhr.

Kommentare
Bisherige Kommentare ansehen:

Zu dieser News wurden noch keine Kommentare verfasst.

Einen eigenen Kommentar verfassen:
Sie müssen sich erst registrieren um einen Kommentar verfassen zu können.

Bestellen
Abbestellen
    
    
    Weitere Informationen
  Welchen Browser nutzen Sie?
Internet Explorer
Mozilla
Mozilla Firefox
Netscape
Opera
Safari
Sonstige
    Ergebnis ansehen