09.07.05 13:18 Age: 5 yrs

Sophos warnt vor: VBS/RTF-Senecs und Troj/Sub7-21-I

 

Aliase: Troj/Senecs, W32/Lastscene@mm, TROJ_SCENES

Art: Visual Basic Script-Wurm und Backdoor Trojaner

Beschreibung: VBS/RTF-Senecs ist ein Visual Basic Script-Wurm welche via Email verteilt wird und nachfolgendem Merkmale aufweist.

 

Betreff: "Scene from last weekend"

 

Inhalt: "Please do not forward"

 

Dateianhang: scenes.zip

 

Die angehangene ZIP-Datei enthält ein RTF-Dokument namens "scenes.wri". Wenn das Document geöffnet wird erscheinen zwei Icon für eingefügte Objekte. Beide Icons zeigen augenscheinlich Bilddateien an - sie verweisen jedoch auf eine ausführbare Datei.

 

Sobald der die Datei gestartet wird startet sich eine VBS-Datei, welche versucht die Datei "scenes.zip" an sämtliche Adressen im Outlook-Adressbuch zu verschicken.

Darüber hinaus werden noch zwei Trojaner installiert (Optix-03-X und WebDL-E).

 

weitere Informationen erhalten Sie hier sophos.com

 

Des weiteren warnt Sophos vor dem Trojaner Sub7-21-I, welcher besonders den "Hackern" Tür und Tor für Angriffe jeglicher Art öffnet.

 

So bald der Sub7-Server installiert ist, kann der Hacker beliebig auf den infizierten Computer zurückgreifen: Bildschirmfotos, Passwörter, Dateien kopieren oder lesen sind noch die harmlosesten Möglichkeiten!

 

Weitere Informationen erhalten Sie hier sophos.com


home
Impressum