openPR Recherche & Suche
Presseinformation

Alarmstufe 1 wegen Internet-Wurm Roron

01.01.200410:00 UhrIT, New Media & Software

(openPR) 7. November 2002 - Kaspersky Labs, eine internationale Software-Schmiede im Bereich Datensicherheit, warnt vor dem neuen, in Bulgarien entwickelten Internet-Wurm Roron. Bis jetzt sind sechs Modifikationen des Wurms entdeckt worden, die bereits unter anderem in Russland, USA und einer Reihe europäischer Länder zahlreiche Infektionen verursacht haben. Seine destruktive Natur, integrierte Backdoor-Funktionen (für eine unautorisierte Remote-Steuerung des Computers) und seine Fähigkeit, sich über mehrere Kanäle zu verbreiten machen den Wurm höchst gefährlich.



Roron verbreitet sich über mehrere Datentransfer-Kanäle: Über E-Mails als angehängte Datei, über lokale Netzwerke und über das KaZaA-Filesharing-Netzwerk. Ein System wird nur dann infiziert, wenn der User selbst die Wirtsdatei des Wurms startet. Beim Infizieren erstellt Roron im Windows-Systemverzeichnis und in den Programmdateien seine Kopien und registriert eine dieser Dateien im Registrierschlüssel des Systemre­gisters. Auf diese Weise stellt der Wurm seine Aktivierung bei jedem Neu­start des Betriebssystems sicher. In einigen Fällen lässt der Wurm beim Infizieren folgende Pseudo-Fehlermeldung erscheinen:

WinZip Self-Extractor License Confirmation

Your version of WinZip Self-Extractor is not licensed, or the license information is missing or corrupted. Please contact the program vendor or the web site (www.WinZip.com) for additional information. Wenn die Infizierung abgeschlossen ist, wird Roron aktiv: Für seine Versendung per E-Mail erstellt er, vom User unbemerkt, eine Mail mit unterschiedlichen Betreffzeilen und Texten sowie unterschiedlichen Namen der angehängten Dateien und verschickt diese an alle Adressen, die er in Mails in der Mail-Box des infizierten Computers entdeckt.

Für eine Verbreitung über lokale Netzwerke sucht der Wurm nach gemeinsamen Verzeichnissen mit uneingeschränktem Zugang und kopiert sich unter zufällig ausgewählten Namen in sie hinein. So kann Roron seine Kopien in allgemein zugänglichen Servern ablegen, von wo aus sie dann von den Usern dieser lokalen Netzwerke heruntergeladen und aktiviert werden.

Zur Verbreitung über KaZaA sucht Roron nach dem KaZaA-Verzeichnis und schreibt seine Kopie dort hinein, so dass andere KaZaA-User möglicherweise die befallene Datei herunterladen und ihren Computer infizieren.

Besonders aggressiv

Roron verfügt über ein ganzes Arsenal an besonders gefährlichen destruktiven und Spionage-Funktionen. Wenn auf einem infizierten Computer ein mIRC-Client installiert ist (Software, die für einen Zugang zu Internet Relay Chat (IRC)-Kanälen benutzt wird), dann infiziert sie der Wurm mit seinen Backdoor-Funktionen. Diese ermöglichen es Hackern, unbemerkt Kontrolle über den Computer zu gewinnen, unter anderem Dateien zu erstellen, zu verschicken und zu starten, Mails zu verschicken, den Computer neu zu starten und Informationen über den Computer weiterzuleiten. Die Backdoor-Komponente des Wurms kann außerdem DoS-Attacken durchführen. Auf diese Weise können die Viren-Autoren bei einer weitreichenden Verbreitung des Wurms ein ganzes Netz an infizierten Systemen schaffen und zu einem bestimmten Zeitpunkt massive DoS-Attacken durchführen. Bestes Beispiel ist der Angriff auf 13 der wichtigsten Internet-Server vor etwa zwei Wochen. Roron kann außerdem sämtliche Dateien auf allen Laufwerken eines infizierten Computers entfernen. Eine Aktivierung erfolgt in folgenden Fällen:

· Jeweils am 9. und 19. jeden Monats (Systemdatum)

· Wenn eine der Hauptkomponenten des Wurms gelöscht wird (WINFILE.DLL)

· Wenn die Registrierschlüssel des Wurms aus dem Windows-Systemverzeichnis entfernt werden

· Nach einem Zufallsprinzip, je nach internem Zähler des Wurms

Außerdem sucht Roron nach aktiven Vorgängen einiger Antiviren-Programme und versucht diese zum Schließen zu zwingen. Zudem versucht der Wurm diese Antiviren-Programme ganz von der Festplatte zu entfernen.

Der Kasperky Antiviren-Datenbank sind bereits Schutzverfahren gegen diese Malware hinzugefügt worden.

Detailliertere Informationen zu Roron finden Sie in der Kaspersky Virus Encyclopedia.

Das Unternehmen

Kaspersky Labs Int. ist ein expandierender, eigenständiger und in privatem Besitz befindlicher Hersteller für Datensicherheits-Software mit Niederlassungen in Moskau (Russland), Cambridge (Großbritannien) und Pleasanton (USA). Ge­gründet 1997, konzentriert sich das Unternehmen auf die Entwicklung von Daten­sicherheitstechnologien und gehört hier weltweit zu den Marktführern. Kaspersky Labs bietet Anti-Virus-Software, die private Nutzer ebenso wie große Konzerne wirkungsvoll vor Virenbefall schützen, sowie Personal Firewalls und Viren-Filter-Systeme auf Unternehmensebene. Kaspersky vermarktet, vertreibt und unter­stützt seine Software und Dienstleistungen weltweit in mehr als 50 Ländern. Detailliertere Informationen finden Sie unter www.kaspersky.com.

Deutsche Pressemitteilungen sind zudem abrufbar unter www.commcreativ.de

Weitere Informationen

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 24749
 2038

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Alarmstufe 1 wegen Internet-Wurm Roron“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Kaspersky Labs

Bild: Die Kaspersky ONE Man Band geht in die letzte RundeBild: Die Kaspersky ONE Man Band geht in die letzte Runde
Die Kaspersky ONE Man Band geht in die letzte Runde
Sie geht in die letzte Runde – Die Suche nach der besten Kaspersky ONE Man Band. Mit Hilfe einer innovativen App können ambitionierte Nachwuchs-Künstler seit Anfang Juli Ihre Kreationen auf der Facebook-Site der Sicherheitsexperten präsentieren und attraktive Preise abräumen. Die Teilnehmer können mit der App aus verschiedenen Genres Ihren Lieblingsstil wählen und danach verschiedene Samples und Loops aus dem gewünschten Bereich miteinander kombinieren. Dazu ermöglich die App, ein Video zu erstellen, welches die Fans mit Ihren Freunden teile…
Bild: Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbarBild: Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbar
Gefällt mir“: Kaspersky Internet Security über Facebook als 90- Tage-Vollversion verfügbar
Moskau/Ingolstadt, 25. Juni 2012 – Kaspersky Lab bietet seinen Facebook-Fans ein exklusives Schmankerl: Ab sofort können sich alle „Liker“ der deutschsprachigen Facebook-Seite eine 90-Tage-Vollversion des Flaggschiffprodukts Kaspersky Internet Security 2012 herunterladen. Die Aktion geht bis zum 5. Juli. Sollten Kaspersky-Fans die Software bereits nutzen, freut sich sicher der eine oder andere Freund oder Freundin darüber, den aktuellen Kaspersky-Rundumschutz vor Viren, Trojanern, Spam, Hackern und anderen Bedrohungen drei Monate lang kostenl…

Das könnte Sie auch interessieren:

Bild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.EBild: Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
Ashampoo AntiSpyWare: Die Beta v.0.81 erkennt und beseitigt den Wurm Nyxem.E
Am 3. Februar soll der E-Mail-Wurm Nyxem.E erstmals aktiv werden. Er ist darauf programmiert, die Dateien des betroffenen Anwenders zu zerstören. Als eines der ersten Sicherheitsprogramme reagiert Ashampoo AntiSpyWare auf den destruktiven Wurm. Die Beta v0.81 erkennt ihn als Worm.VB.bi und beseitigt ihn zuverlässig. Die meisten Würmer, die im Postfach des PC-Anwenders aufschlagen, sind alte Bekannte. Zuverlässig enttarnt der Virenscanner die Schad-Mails und löscht die gefährlichen Anhänge. Die Sicherheitslücke klafft allerdings weit auf, we…
Netsky.D: Neuer Mydoom-Jäger durchpflügt Internet
Netsky.D: Neuer Mydoom-Jäger durchpflügt Internet
1. März 2004 - Kaspersky Labs warnt vor einer neuen Viren-Epidemie, hervorgerufen von der vierten Modifikation des Internet-Wurms Netsky, (alias Moodown.D). Es sind bereits mehrere Dutzend Meldungen über Infizierungen durch diesen Wurm eingegangen. Kaspersky Labs empfiehlt deshalb allen Anwendern dringend, sofort ihre Anti-Viren-Programme zu aktualisieren …
Paperless Info – neue App von Wurm mit großem Praxisnutzen
Paperless Info – neue App von Wurm mit großem Praxisnutzen
Wichtige Bedienhinweise und Produktinformationen zu Wurm-Regelungsgeräten sind jetzt auch als App „paperless Info“ fürs iPad verfügbar Remscheid, den 06.03.2014 – Wurm Systeme, ein führender Anbieter von Automatisierungssystemen für Kälteanlagen aus Remscheid, hat jetzt eine nützliche App für Anwender von Wurm-Regelgeräten im Programm. Die neue Wurm-App „paperless Info“ ermöglicht den einfachen Zugang zu allen Daten und Fakten, die beim Bedienen und Warten der Anlagen wichtig sind – und das jederzeit und an jedem Ort, unabhängig vom Interne…
Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
… W32/Bugbear.B@MM München, Hamburg, 5. Juni 2003: AVERT (Anti Virus Emergency Response Team), das Virenforschungslabor von Network Associates (NYSE: NET), stuft den kürzlich entdeckten Internet-Wurm W32/Bugbear.B@MM als äußerst gefährlich ein. W32/Bugbear.B@MM ist ein komplexer Wurm der unterschiedliche Elemente wie Mass Mailer, Network Share Propagator und Keylogger …
PC-SPEZIALIST Franchise AG: Radikal-Kur gegen Wurm-Attacken
PC-SPEZIALIST Franchise AG: Radikal-Kur gegen Wurm-Attacken
PC-SPEZIALIST: Radikal-Kur gegen Wurm-Attacken - Frühjahrsputz entfernt aktuelle Internet-Sober-Würmer und Viren - Sicherheitssoftware macht den Computer fit Bielefeld, 21. April 2005 - Die Verbreitung von Computer-Viren und -Würmern über das Internet hat Rekord-Niveau erreicht - nach Medienberichten ist die Anzahl von Viren in 2004 um 51,8 Prozent gestiegen. Zurzeit verbreiten sich gefährliche Nachfolger des Sober-Wurms. Betroffen sind Computer, die das Windows-Betriebssystem verwenden. Gestern haben Sicherheits-experten die neuen Schädl…
Rising Antivirus informiert - USB – Wurm (Worm.Win32.Agent.vh)
Rising Antivirus informiert - USB – Wurm (Worm.Win32.Agent.vh)
Dieser Wurm verbreitet sich hauptsächlich über USB-Sticks, MP3-Spieler und andere mobile Speichergeräte. Nach Ausführung kopiert sich dieser Wurm in das Systemverzeichnis und ändert die Windows Registry. Der Windows Task Manager kann nicht mehr benutzt werden, das automatische Update von Windows wird verhindert und Systemdateien werden versteckt. Außerdem sperrt der Wurm die Standardhomepage vom Internet Explorer und versucht, installierte Antivirusprogramme zu beenden. Rising Antivirus bietet Ihnen Schutz gegen diesen Wurm und andere Malwa…
Bild: Norman veröffentlicht Report zu aktuellen Malware-TrendsBild: Norman veröffentlicht Report zu aktuellen Malware-Trends
Norman veröffentlicht Report zu aktuellen Malware-Trends
Social Media-Malware, gefälschte Antiviren-Programme und Conficker führen die Liste der Gefahren aus dem Internet an Der Security-Spezialist Norman hat die Malware-Trends des ersten Halbjahres 2010 in einer Gefährdungsanalyse zusammengefasst und veröffentlicht. Dem Report zufolge wurden im ersten Halbjahr 2010 Social Media-Plattformen wie Facebook und Twitter verstärkt als Verbreitungsmechanismus für Malware genutzt. Ebenfalls ganz oben auf der Gefährdungsliste stehen gefälschte Antivirenprogramme. Auch der Computer-Wurm Conficker ist immer …
Bild: Neues CD-Release von TREIBHAUSBild: Neues CD-Release von TREIBHAUS
Neues CD-Release von TREIBHAUS
Die Band TREIBHAUS aus Hannover wird am 03.11.2008 ihr drittes Studioalbum veröffentlichen. Der Titel: "Alarmstufe Rot". Die neueste Veröffentlichung ist die konsequente Weiterentwicklung ihres Musikstils deutscher Elektro-Metal den sie seit 2005 verfolgen. Neben härteren Gitarrenriffs und drei ausschließlich elektronischen Songs ist nun auch der Gesang …
Hartnäckiger Internet-Wurm baut über mehrere Verbreitungswege neue Botnets auf
Hartnäckiger Internet-Wurm baut über mehrere Verbreitungswege neue Botnets auf
… zu erwirtschaften oder sie planen es zu verkaufen. Augenblicklich stehen Botnets in diesen Kreisen recht hoch im Kurs. Drei unterschiedliche Verbreitungswege des Internet-Wurms Win32.HLLW.Shadow.based verbreitet sich über Wechseldatenträger oder Netzwerk-Laufwerke und nutzt dabei die Autorun-Funktion von Windows aus. Die maligne Datei ist mit einem Zufallsnamen …
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
BitDefender prognostiziert weiterhin hohe Gefahr durch Conficker im Jahr 2010
Ein Jahr nach dem Conficker-Ausbruch: Nach zwischenzeitlichem Tief legt der Wurm wieder an Infektionsrate zu Holzwickede, 15. Dezember 2009 – Im Oktober 2008 trat erstmals der berüchtigte Wurm Conficker (auch bekannt als Kido oder Downadup) auf. In nur wenigen Wochen erregte der Schädling mehr Aufsehen als jeder andere E-Threat, obwohl von einigen Trojanern deutlich größere Gefahr ausging. Zeitweise galt Conficker gar als der „Apokalyptische Reiter“ unter den Internet-Bedrohungen. Zum 1. April 2009 wurden Untergangsszenarien wie der Zusammen…
Sie lesen gerade: Alarmstufe 1 wegen Internet-Wurm Roron