Benutzer:DieserGorilla/Netsky

aus Wikipedia, der freien Enzyklopädie
Netsky
Basisdaten

Entwickler Sven Jaschan
Erscheinungsjahr 2004
Betriebssystem Microsoft Windows
Kategorie Computerwurm
Lizenz proprietär

Netsky ist ein Computerwurm aus dem Jahre 2004[1] der sich durch E-Mails als Datei-Anhang verschickt wurde.

Geschichte

Der Wurm wurde erstmals am 16. Februar 2004 gefunden, er verbreitete sich als Email-Anhänge von, von ihm gefälschten Emails. Beim Öffnen dieses Anhanges wird angezeigt, dass es nicht möglich gewesen wäre, den Anhang zu öffnen.[2]

Die ersten Versionen des Wurmes, Netsky.A und Netsky.B, versuchten nach der Infektion des Computers diese von einer möglichen Infektion des Mydoom Wurmes zu befreien, indem Netsky versuchte den Wurm zu deaktivieren und die durch den Wurm geöffneten Hintertüren zu verschließen.[2]

Eine Nachfolgeversion des Wurmes, Netsky.V, nutzte allerdings nicht mehr Email-Anhänge als Verbreitungsweg sondern nutzte eine im August 2003 gefundene Sicherheitslücke im Internet Explorer aus, um den Computer zu befallen, anschließend versucht er sich auf dem System befindende Virenscanner zu deaktivieren.

Die am 11. März 2004 gefundene Version von Netky, Netsky.K, enthielt eine Nachricht des Autors, aus der hervorging, dass er den Sourcecode von Netsky veröffentlicht habe. Analysen der Nachfolgeversionen Netsky.L und Netsky.M ergaben, dass diese zumindest teilweise von einem anderen Autor geschrieben worden währen.[3]

Funktionsweise

Varianten

Netsky.A

Die erste Variante des Netsky Wurms wurde am 16. Februar 2004 gefunden.[4]

Netsky.B

Diese Variante wurde am 18. Februar 2004 entdeckt, nur zwei Tage nach der ersten Version[5]

Netsky.C

Netsky.C wurde am 25. Februar 2004 gefunden und konnte sich erstmals über geteilte Ordner verbreiten, diese Eigenschaft wurde in der darauf folgenden Version allerdings wieder entfernt[6][7]

Netsky.D

[7]


Arbeitslinkliste



Einzelnachweise

  1. BSI Jahresbericht 2004. Abgerufen am 8. September 2018.
  2. a b Spiegel: Netsky.B Wurm beißt Wurm. 19. Februar 2004, abgerufen am 28. September 2018.
  3. Netsky variants spark search for code. 12. März 2004, abgerufen am 3. Oktober 2018 (englisch).
  4. F-secure.com: NetSky.A. Abgerufen am 8. September 2018.
  5. F-secure.com: NetSky.B. Abgerufen am 8. September 2018.
  6. F-secure.com: NetSky.C. Abgerufen am 8. September 2018.
  7. a b F-secure.com: NetSky.D. Abgerufen am 8. September 2018.