05.10.2000

Der Apology-Wurm

Der Apology-Wurm, stellt nach Angaben der Norman Virus Control, ein Problem für viele Anti-Viren-Programme dar.

Apology-B ist der erste bekannte 'mid-infector', der sich nicht wie andere Würmer, am Anfang oder am Ende einer Datei einnistet. Er sucht sich hingegen leere Bereiche innerhalb des Programms, versteckt sich dort ohne den Programmablauf zu stören und bleibt somit weitestgehend unentdeckt.

Da viele Antivirenprogramme suchen nur die ersten Bytes von Dateien nach verdächtigen Stellen ab, an denen sich ein Virus versteckt haben könnte. Um Apology-B zu entdecken müssten die kompletten Dateien gescannt werden, was die Scanzeiten deutlich erhöhen würde.

Der Wurm manipuliert den 'winsock', die Kommunikationszentrale von Windows, so dass der Zugriff auf die Webadressen von bestimmten Anti-Viren-Herstellern nicht mehr möglich ist und verbreitet sich per e-mail.

sch


Weiter in der Web-Version mit Fotos, Videos, Links und mehr...