crunchweb.de

Neuer iPhone-Wurm "Duh"

Anfang dieses Monats trieb der Wurm iKee sein Unwesen auf für Fremdsoftware freigeschalteten (”jailbroken”) iPhones, indem er sich über SSH mit dem Standardpasswort einzuloggen versuchte. Nun verbreitet sich ein weiterer, um einiges gefährlicherer Wurm auf gleichem Wege.Skull_iPhone

Der Duh getaufte Schädling beschränkt sich allerdings nicht wie iKee darauf nur das Hintergrundbild zu ändern, sondern ersetzt das Standardpasswort durch "ohshit" und versucht TANs für Online-Banking abzugreifen. Der Wurm scheint auch Bot-Funktionalitäten zu besitzen, da er nicht nur die gestohlenen Daten auf einen litauischen Server(Ip:92.61.38.16) hochlädt, sondern von diesem auch Befehle entgegennehmen kann.

Gefährdet sind nur jailbroken iPhones, deren SSh-Dienst aktiv ist und noch immer mit dem Standardpasswort alpine läuft.

keine Kommentare

Aprilschmerz: Windows-Wurm schlägt zu

worm_keyboardVor kurzem wurde eine neue Version des Conficker-Wurms, der neun Millionen Windows-Rechner infizierte und sogar vor der Bundeswehr und der französischen Marine nicht halt machte, bekannt und auf den Namen Conficker.C getauft. Vom Datum, an dem sich die Malware aktivieren soll, sind die Experten angeblich ebenfalls im Bilde. Am 1. April soll es soweit sein - anscheinend möchte der Ersteller der Webgemeinde einen schlechten Aprilscherz mit auf den Weg geben.

Symantec berichtet, dass die dritte Variante des Wurms aggressiver als seine Vorgänger zu Werke gehen soll. So schießt der Wurm anscheinend viele Diagnosetools und Anti-Viren-Programme ab. Um den Wurm vollständig rückstandsfrei zu entfernen, empfiehlt sich eine manuelle Löschung. Da dies jedoch mit einigem Aufwand verbunden und nicht gerade leicht zu bewältigen ist, sollte man lieber wirkungsvolle Prävention betreiben. So erkennen fast alle aktuellen Virenwächter die verschiedenen Varianten des Wurms bereits vor der Infektion. Ich empfehle eine Aktualisierung der Virendefinitionen und eine erhöhte Aufmerksamkeit - auch der beste Virenschutz hilft nichts, wenn man der bösen Software mit einigen Klicks manuell den Weg bereitet.

keine Kommentare