[Hinweis] Wurm Benjamin nutzt KaZaA Netzwerk

goofy999

nicht mehr wegzudenken
Wurm Benjamin nutzt KaZaA Netzwerk

Benjamin nutzt KaZaA Netzwerk

KasperskyLabs meldet einen neuen Wurm, der auf perfide Weise das Netzwerk des beliebten FileSharers KaZaA benutzt und sich trickreich über ein auf dem infizierten System erstellten und für andere KaZaA-Nutzer zugänglichen Verzeichnis verbreitet.

Das KaZaA-Netzwerk ist das zur Zeit beliebteste Netzwerk zum Datei-Austausch mit nahezu 10 Millionen Besuchern. Eine Ausbreitung des Wurms über das KaZaA-Netzwerk könnte also in kürzester Zeit eine Epidemie auslösen.

Auf dem infizierten Computer legt Benjamin zunächst ein neues Verzeichnis an, das in den freigegebenen File- Pfad des lokalen Benutzers eingebunden ist und somit für alle anderen KaZaA-Nutzer frei zugänglich ist. Hier hinein legt Benjamin regelmäßig Kopien des Wurms mit unterschiedlichen Namen an.

Sucht ein KaZaA-Teilnehmer nach einer Datei, die sich mit dem Decknamen einer der bereits abgelegten Wurmkopien gleicht, wird der Download der Wurmdatei vorgeschlagen, die dann im KaZaA-Fenster der "downloadbaren Dateien" angezeigt wird.

Öffnet der ahnungslose Anwender die Datei ohne vorherige Überprüfung mit einem aktuellen Virenscanner, infiziert Benjamin auf die gleiche Weise auch diesen Rechner und setzt sein Werk fort.

Zeitgleich ruft Benjamin eine anonyme Webseite mit Werbebannern auf, die dem Benjamin-Autoren Werbegelder pro Aufruf der Webseite einbringen.

Im aktuellen Fall wurden keine weiteren Schadensfunktionen gemeldet. Es kann sich aber durchaus um einen Testballon handeln, der Nachahmer finden wird und zukünftige Variationen des Wurms können weitaus schädliche Funktionen besitzen.

Es ist davon auszugehen, das alle Hersteller von Antivirensoftware in den nächsten Stunden Updates der Signaturfiles zur Verfügung stellen werden. Ein Besuch auf der Webseite des bevorzugten Herstellers schadet also nicht.

Quelle:Network-secure
 
Ich könnte mir sogar vorstellen, dass solche "Schädlinge" von der Software, Film- und Musikindustrie gezielt auf Filesharing Server plaziert werden, weil man offensichtlich auf anderer Weise den illegalen Tausch nicht mehr beherrscht.
 
Hallo,

habe dieses in einem anderen forum gefunden:

A nasty little IRC bot trojan that manages to sneak by Norton AV and Trend Micro with the latest definitions.
It appears to act as a fileserver for warez, and promptly filled up all available space on your C: partition with partial (600K) files (warez, mp3, avi, etc). This will put a new line in registry calling C:\WINDOWS\SYSTEM\EXPLORER.SCR and the warez files will all go into C:\WINDOWS\TEMP\sys32. If you experience similar symptoms, the remedy seems to be to disconnect your PC from the net (stops the steady stream of files coming in). Remove the line from your registry, delete the EXPLORER.SCR, and restart the machine. Then delete the \TEMP\sys32 folder (you won't be able to until after restart, the folder is "in use" and causes a sharing violation if you try to delete it while the trojan is running).

das scheint doch zu "Benjamin" zu passen, oder?

noch 2 Links dazu...

http://www.jasons-toolbox.com/IRCBot-Detector.asp

http://www.datafellows.com/v-descs/benjamin.shtml

Ausserdem ein "Free removal tool for Kazaa-worm (BitDefender)"

http://www.bitdefender.com/download/antibenjamin.exe

so sieht Benjamin bein Suchen in KaZaA aus...., alle diese "full-downloader"-Files sind Dateien, die von Benjamin erzeugt wurden. Die ganze Latte liegt bei einem User!
 

Anhänge

  • benjamin.gif
    benjamin.gif
    32,4 KB · Aufrufe: 330
Zuletzt bearbeitet:
Oben