NEWS / Net-Worm.Perl.Santy.a greift phpBB-Foren an

23.12.2004 10:00 Uhr    Kommentare

Der russische Anti-Viren-Experte Kaspersky Lab hat vor eines neuen Internetwurm gewarnt, dessen Ausbreitung bereits die Epidemie-Schwelle erreicht hat. Zu seiner Ausbreitung nutzt "Net-Worm.Perl.Santy.a" eine ziemlich ungewöhnliche Methode. Das Schadprogramm erstellt eine spezielle Anfrage an das Google-Suchsystem. Dadurch findet der Wurm Seiten, die unter der angreifbaren Version von "phpBB" laufen.

PhpBB ist ein auf PHP und MySQL (oder einem anderen Datenbank-Managementsystem) basierendes Open-Source-Forensystem. An diese gefundenen Seiten schickt der Wurm eine Zeile, die eine Aktivierungs-Prozedur des Schadprogramms enthält. Während der Bearbeitung dieses Vorgangs durch den attackierten Server dringt der Wurm in die Seite ein und verschafft sich Zugang zur Steuerung der Ressourcen. Anschließend wiederholt sich der Arbeitsprozess des Wurms. Die Epidemie stellt laut Kaspersky keine Gefahr für Heimanwender dar, da der Wurm zwar Webseiten infiziert, aber ungefährlich für die Besucher der infizierten Site ist.

Durch den Zugang zur Seiten-Steuerung checkt der Wurm sämtliche Verzeichnisse auf der infizierten Website und tauscht die gefundenen Dateien mit den Erweiterungen .htm, .php, .asp, .shtm, .jsp und .phtm gegen Dateien mit dem Titel "This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation" aus. Außer der Inhaltsveränderung der Seite hat der Wurm jedoch keine weiteren destruktiven Funktionen. Für Heimanwender besteht deshalb laut Kaspersky keine Infektionsgefahr.

Um die Gefahr der Attacke durch "Net-Worm.Perl.Santy.a" zu verhindern, empfiehlt der russische Spezialist allen Anwendern des Systems "phpBB" eine Aktualisierung des Produktes bis zur Version 2.0.11. vorzunehmen. Schutz-Prozeduren gegen die Wurm-Epidemie sind bereits in die Anti-Viren-Dateien von Kaspersky aufgenommen worden, ein Update steht zum Herunterladen bereit.

Quelle: Pressetext, Autor: Patrick von Brunn
SanDisk Professional G-DRIVE ArmorATD 6 TB
SanDisk Professional G-DRIVE ArmorATD 6 TB
G-DRIVE ArmorATD, 6 TB

Unter der Marke SanDisk Professional bietet Western Digital eine All-Terrain-Festplatte namens G-DRIVE ArmorATD an. Wir haben die mobile HDD mit IP54-Klassifizierung und satten 6 TB im Test auf Herz und Nieren geprüft.

WD_BLACK P10 Game Drive 6 TB im Test
WD_BLACK P10 Game Drive 6 TB im Test
WD_BLACK P10, 6 TB

Mit dem WD_BLACK P10 Game Drive hat Western Digital eine Speichererweiterung für PCs und Konsolen im Programm. Wir haben uns die mobile Festplatte mit satten 6 TB im Praxistest genauer angesehen.

KFA2 GeForce RTX 5070 Ti 1-Click OC im Test
KFA2 GeForce RTX 5070 Ti 1-Click OC im Test
KFA2 RTX 5070 Ti 1-Click OC

Mit der Einführung der RTX 5070 Ti rollt Nvidia die neue Blackwell-Architektur auch in niedrigeren Preisregionen aus. Wir haben uns einen frischen KFA2-Boliden mit 1-Click OC und schicker RGB-Beleuchtung angesehen.

INNO3D GeForce RTX 5080 X3 OC im Test
INNO3D GeForce RTX 5080 X3 OC im Test
INNO3D RTX 5080 X3 OC

Mit der GeForce RTX 5080 X3 OC von INNO3D haben wir ein weiteres Custom-Design auf Basis der neuen Blackwell-Architektur im Testlab empfangen. Mehr zum Praxistest des Boliden in unserem Artikel.