Gefährlicher JPEG-Wurm verbreitet sich weiter

Borderline
Seit einigen Tagen verbreitet sich im Internet ein Wurm, der eine Lücke in Windows XP nutzt, um mittels einer manipulierten JPEG-Bilddatei einen Rechner zu infizieren. Einem Angreifer wird mittels solcher JPEG-Bilder ermöglicht, schädlichen Programmcode auf dem Rechner zu starten.

Für seine Verbreitung nutzt der JPEG-Wurm laut Angaben der Sicherheitsspezialisten des Internet Storm Center vor allem Instant Messenger, auch den AIM von AOL.

"Check out my profile, click GET INFO!" heißt es in diesen Telegrammen. Wird auf den Link geklickt, nimmt das Unheil seinen Lauf. Einmal auf dem Rechner versendet der Wurm die selbe Nachricht an andere User aus der Kontaktliste des Instant Messengers. Darüber hinaus erhalten die Angreifer die vollständige Kontrolle über den infizierten Rechner.

Sicherheits-Tipp: Klicken Sie in AOL-Telegrammfenstern oder im AIM niemals auf Links, wenn Sie den Absender nicht kennen. Seien Sie misstrauisch, wenn bekannte Absender Ihnen Nachrichten in englischer Sprache zusenden.

Antivirenspezialisten schätzen das Sicherheitsrisiko als "hoch" ein, auch wenn sich bisher die Schäden des JPEG-Schädlings in Grenzen halten. Fortgeschrittenere und gefährlichere Versionen des Wurms könnten allerdings schon demnächst folgen.

Bereits Mitte September hatte Microsoft vor der JPEG-Lücke in Windows XP und Windows Server 2003 gewarnt und auch gleich mit dem MS04-028 ein Sicherheits-Update veröffentlicht. Eine vollständige Liste aller betroffenen Systeme und Anwendungen finden Sie im Eintrag MS04-028 der Microsoft Knowledge Base. Dort finden Sie auch die Downloads der Patches.


google.news
rocky7
Nun geht es also auch schon in solchen Dateien los, es war doch nur eine Frage der Zeit bis die Würme auch in anderen Arten gebastelt wurden.
rocky7
Habe heut das automatische Update von MS gemacht, dabei wurde mir ein Fix zu diesem Sicherheitsloch vorgeschlagen und selbstverständlich ist mein System nun davor gefixed. Ist nur jedem zu empfehlen das Windows Update auszuführen.
Freitag
Kennt Ihr den Symantec Security Check schon?
Karan
Und was sagt uns das nun?
Freitag
probier es mal aus...
es gibt zeigt deine "Sicherheitslücken" auf....
so habe ich bei mir zwei "gefährdete" (laut Symantec smile )) Ports zugemacht. Ist noch interessant...
Mike
Das Bilder infiziert sind ,steht schon seit einigen Jahren fest.Anstatt eines Cookies werden die Surfeigenschaften einfach vom Bild übertragen..... Freude
Karan
Zitat:
Original von Freitag
probier es mal aus...
es gibt zeigt deine "Sicherheitslücken" auf....
so habe ich bei mir zwei "gefährdete" (laut Symantec smile )) Ports zugemacht. Ist noch interessant...


Sicherheitslücken zeigt der mir irgendwie nicht an. Hab dann mal den Viruscheck drüber laufen lassen, und der meinte gleich 1 Datei löschen zu müssen....

Aber die anderen Antivirprogramme, wie NAV, Antivir...., haben nichts gefunden ^^

@Thema:

Das war doch wirklich nur eine Frage der Zeit bis das erscheint. Da muss ich dem, der das hier schon geschrieben hat, ich glaube Rocky wars, zustimmen smile