20.11.2007, 16:21

Frank Ziemann

Windows Live Messenger

MSN-Wurm baut Botnet und sucht VNC-Server

Ein Wurm, der sich über den Live Messenger von Microsoft verbreitet, hat bereits wenige Stunden nach seiner Freisetzung ein mehrere tausend Zombie-PCs umfassendes Botnet aufgebaut, das weiterhin wächst.
Anwender des Windows Live Messengers von Microsoft (ehemals MSN-Messenger) erhalten in diesen Tagen unter Umständen eine Mitteilung von bekannten Kontakten, die eine selbst entpackende ZIP-Datei enthält. Deren Name soll mit einem Bestandteil wie "pics" oder "images" auf vermeintlich enthaltene Bilder hinweisen. Es handelt sich jedoch um eine Datei mit doppelter Endung wie etwa "<name>.jpg.exe" oder eine PIF-Datei mit einem Namen wie "IMG01234.PIF".
Wird die Datei aufgerufen, installiert sie einen so genannten Bot (von: Roboter). Wie das Sicherheitsunternehmen Aladdin Knowledge System berichtet, handelt es sich dabei um einen so genannten IRC-Bot. Es ist also ein Schädling, der infizierte PCs in ein Botnet einreiht und per IRC (Internet Relay Chat) mit seinem Herrn und Meister kommuniziert.
Kurz nach der Entdeckung am Montag Morgen konnte die Malware-Forscher von Aladdin ein Kontroll-Server und etwa 500 Zombies (infizierte PCs) beobachten. Bereits weniger als drei Stunden später waren es bereits mehrere tausend Zombies und die Zahl stieg weiter um mehrere hundert pro Stunde. Der Schädling verbreitet sich Wurm-artig an die gespeicherten Kontakte von Anwendern des Live Messengers.
Während die Verbreitung über Instant Messenger ein üblicher Infektionsweg ist, haben die Aladdin-Forscher eine Eigenart dieses noch unbenannten Schädlings entdeckt, die ungewöhnlich ist. Er sucht nach aktiven VNC-Servern (Virtual Network Computing), die zur Fernwartung von Rechnern verwendet werden. Damit soll offenbar die Reichweite des Botnets vergrößert und auch durch Firewalls hindurch in Firmennetze ausgedehnt werden.
Was die Täter mit dem neu aufgebauten Botnet vorhaben, ist noch nicht bekannt. Aladdin will jedoch den IRC-Channel, der zur Steuerung der Zombies dient, weiter beobachten. Darin tummeln sich neben dem Botmaster nur infizierte Rechner.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
202628
Content Management by InterRed