Categories: Sicherheit

Computerwurm Rodok installiert Hintertürchen

Trend Micro warnt vor einem in Visual Basic 6.0 geschriebenen Computerwurm, der sich über den MSN Messenger verteilt. Der auch als „Henpeck“ geführte Erreger installiere ein Hintertürchen, stelle aber keine große Gefahr dar.

Bei der Ausführung zeige der Computerwurm ein Fenster mit folgenden Textzeilen:

Generate
Quit

Er überprüfe dann die folgenden Registry Keys und ergänzt sie, falls sie nicht bereits existieren:

HKEY_CURRENT_USER/Software/Valve/CounterStrike/
Settings/Key
HKEY_CURRENT_USER/Software/Valve/Half-Life/
Settings/Key

Der Computerwurm öffnet den MSN Messenger und sendet die Nachricht:

„Hey!! Could you please check out this program for me? :) I made it myself and want people to test it. Its a readme with the program that explains what it does!
http://home..net/downl0ad/BR2002.exe

Der Computerwurm sucht nach Updates und zeigt diese Nachricht:

hello
Updating…

Er aktualisiert sich selbständig durch eine Verbindung mit dieser URL:

http://home..net/downl0ad/Update.exe

Gespeichert werde er mit diesem Pfad und Dateinamen:

C:update35784.exe.
Backdoor Komponente

Der Computerwurm enthalte auch diese Datei:

http://home..net/downl0ad/CS-Keygen.exe

Gespeichert werde die Datei mit diesem Pfad und Dateinamen:

C:hehe2397824.exe

Zusätzlich erzeuge er die Datei WinUpdat.exeupdate.ur.address im Windows Ordner. Folgender Registry Eintrag werde erstellt, um sicher zu stellen, dass der Computerwurm bei jedem Start von Windows ausgeführt wird:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/
CurrentVersion/Run
WinUpdat = C:/WINDOWS/WinUpdat.exeupdate.ur.address“
TREND MICRO erkennt WinUpdat.exeupdate.ur.address und hehe2397824.exe beide als BKDR_EVILBOT.A

Der Computerwurm läuft laut Trend Micro im Hintergrund und benutze einen zufälligen Prozessnamen. Der folgende Text erscheint im Body:

I have loaded the ur CDKEY Generator 1.3!

ZDNet bietet ein Viren-Center mit aktuellen Informationen rund um die Gefahr aus dem Cyberspace, eine umfassende Sammlung aktueller Antiviren-Software und einen kostenlosen Live-Viren-Check. Der Online Scanner sucht nach diversen Schädlingen.

ZDNet.de Redaktion

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

3 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

4 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

4 Tagen ago