<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>Hauptbedrohungen</title>
<link>http://www.avgbrasil.com.br/</link>
<description>Neueste Sicherheitsbedrohungen</description>
<copyright>© 2008 AVG Technologies, ehemals Grisoft. Alle Rechte vorbehalten.</copyright>
<lastBuildDate>Thu, 04 Dec 2008 22:09:45 +0000</lastBuildDate>
<pubDate>Thu, 04 Dec 2008 22:09:45 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avgbrasil.com.br/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>Hauptbedrohungen</title>
<link>http://www.avgbrasil.com.br/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/de.61#93689</link>
<description>
&lt;p&gt;Die Verbreitungsmethode der neuen Nuwar-Variante ähnelt der seiner Vorgänger. Spam-eMails mit einem Link im IP-Format leiten Benutzer auf mit Würmern infizierte Websites, wo sie dazu aufgefordert werden, eine der Wurmdateien mit dem Namen &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt; herunterzuladen. Die Namen weiterer Dateien zum Herunterladen sind &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; und &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG erkennt diese Bedrohung als &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-1539416118</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/de.61#90225</link>
<description>
&lt;p&gt;Die Verbreitungsmethode des neuen Wurms Nuwar ähnelt der des Wurms Nuwar.L aus dem letzten Monat. Kurze Spam-eMails enthalten einen Link im IP-Format zu vorübergehend aktiven Websites, über die Würmer verteilt werden. Der Seitenquelltext wurde geändert und der Benutzer wird infolgedessen aufgefordert, eine infizierte Datei herunterzuladen. Die heruntergeladene Datei heißt &lt;b&gt;valentine.exe&lt;/b&gt; und ist 110 bis 130 KB groß. AVG erkennt diese Datei als &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">-841058153</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avgbrasil.com.br/de.61#82439</link>
<description>
&lt;p&gt;Wir beobachten eine neue Welle von Spamnachrichten, die einen Link enthalten, der die Benutzer auf eine manipulierte Website führt, von der der Wurm heruntergeladen werden könnte. Die eMail enthält einen kurzen Text und die IP-Adresse der zur Zeit aktiven Seiten mit dem Wurm. Der Name der heruntergeladenen Datei ist im vorliegenden Fall &lt;b&gt;withlove.exe&lt;/b&gt;, und die Datei ist etwa 115 KB groß. Die Websites und Wurmdateien ändern sich alle paar Minuten. AVG erkennt &lt;b&gt;withlove.exe&lt;/b&gt; als &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-195132747</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avgbrasil.com.br/de.61#79708</link>
<description>
&lt;p&gt;In den letzten Tagen haben wir einen Anstieg der mit diesem Virus infizierten PE-Dateien festgestellt. Win32/Mabezat ist ein polymorphes Virus, das PE-Dateien infiziert. Weitere Informationen finden Sie in unserer &lt;a href=&quot;http://www.avgbrasil.com.br/de.62?nam=win32%2Fmabezat&quot;&gt;Virenenzyklopädie&lt;/a&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">2066751879</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avgbrasil.com.br/de.61#81742</link>
<description>
&lt;p&gt;Eine neue&amp;nbsp; Downloader.Tibs Variante verbreitet sich heute aufgrund eines sehr hohen Spam-eMail Aufkommens. Infizierte eMails haben einen Anhang von&amp;nbsp; 130-140kB Länge, gewöhnlich mit dem Namen &lt;b&gt;happy2008.exe&lt;/b&gt;, dies ist der eigentliche Trojaner. Es existieren auch eMails mit Links, die Nutzer auf Webseiten mit Schadsoftware&amp;nbsp; führen. Die Dateien werden als &lt;b&gt;Downloader.Tibs&lt;/b&gt; erkannt.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 02 Jan 2008 13:12:16 +0000</pubDate>
<guid isPermaLink="false">1206950085</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avgbrasil.com.br/de.61#79295</link>
<description>
&lt;p&gt;Ein neuer Trojaner-Downloader wurde heute erkannt. Der Trojaner wird im zip-Archiv einer eMail im HTML-Format versendet, die den Betreff &quot;Hot game&quot; trägt. Im Haupttext wird behauptet, dass es sich dabei um ein Spiel handelt, bei dem sich Angelina Jolie bzw. Lara Croft entkleiden. Der Anhang xgame.zip enthält die Datei xgame.exe (20992B), die ausführbare Dateien installiert, den Kernel-Treiber C:\WINDOWS\System32\drivers\runtime.sys löscht und einen weiteren Downloader (smartdrv.exe) herunterlädt. Durch runtime.sys wird der Prozess lexplore.exe injiziert und versteckt, und es werden weitere Komponenten heruntergeladen. Die Datei xgame.exe wird als &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt; erkannt, smartdrv.exe als &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt; und runtime.sys als &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt;. Weitere heruntergeladene Komponenten werden als verschiedene Varianten von &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt; erkannt.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-158231433</guid>
</item>
<item>
<title>I-Worm/Stration-Downloader</title>
<link>http://www.avgbrasil.com.br/de.61#78578</link>
<description>
&lt;p&gt;Die nächste Variante des Stration-Wurms verbreitet sich über eMails mit willkürlichem Betreff und Text und enthält zwei Anhänge, eine EXE-Datei und eine PDF-Datei. Die PDF-Datei stellt keine Bedrohung dar, während die 18.708 B große EXE-Datei den Wurm enthält. Sie wird von AVG als &lt;b&gt;I-Worm/Stration&lt;/b&gt; erkannt. Weitere Informationen zu den Würmern der Stration-Familie finden Sie in der &lt;a href=&quot;http://www.avgbrasil.com.br/de.62?nam=I-Worm%2FStration&quot;&gt;Virenenzyklopädie&lt;/a&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-384379335</guid>
</item>
<item>
<title>I-Worm/Stration-Downloader</title>
<link>http://www.avgbrasil.com.br/de.61#78514</link>
<description>
&lt;p&gt;Der neueste Stration-Wurm verbreitet sich über eMails mit willkürlichem Betreff und Text und enthält zwei Anhänge, eine EXE-Datei und eine PDF-Datei. Die EXE-Datei hat eine Größe von 20.992 B und enthält den Wurm, welcher von AVG als &lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt; erkannt wird. Die Datei, durch die der Wurm übertragen wird, wird als &lt;b&gt;I-Worm/Stration&lt;/b&gt; erkannt. Weitere Informationen zu den Würmern der Stration-Familie finden Sie in der &lt;a href=&quot;http://www.avgbrasil.com.br/de.62?nam=I-Worm%2FStration&quot;&gt;Virenenzyklopädie&lt;/a&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1093592455</guid>
</item>
<item>
<title>Stration-Downloader</title>
<link>http://www.avgbrasil.com.br/de.61#77773</link>
<description>
&lt;p&gt;Ein neuer Stration-Downloader hat sich heute Morgen während des Sendens/Empfangens von eMail-Nachrichten installiert. Dieser Wurm verbreitet sich über eine eMail mit willkürlichem Betreff und Text und zwei Anhängen, darunter eine PDF-Datei sowie eine EXE-Datei mit einer Größe von 4.096 B, die den Wurm enthält. AVG erkennt diese Bedrohung als &lt;b&gt;Trojan horse Downloader.Generic6.PFM&lt;/b&gt;. Der Stration-Wurm versucht, sich herunterzuladen und zu installieren, um das System zu infizieren. Der Download-Link für Stration ist nun jedoch nicht mehr aktiv. Weitere Informationen zu den Würmern der Stration-Familie finden Sie in der &lt;a href=&quot;http://www.avgbrasil.com.br/de.62?nam=stration&quot;&gt;Virenenzyklopädie&lt;/a&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">582701224</guid>
</item>
<item>
<title>Win32/Virut</title>
<link>http://www.avgbrasil.com.br/de.61#74339</link>
<description>
&lt;p&gt;In den letzten Tagen wurden mehrere neue Varianten des Virut-Virus entdeckt. Die neueste &lt;a href=&quot;http://www.avgbrasil.com.br/de.90246&quot;&gt;Programmaktualisierung 7.5.484&lt;/a&gt; enthält entsprechende Erkennungsroutinen. Wir empfehlen Ihnen daher, Ihr AVG zu aktualisieren. Win32/Virut ist ein polymorphes Virus, das PE-Dateien mit der Dateierweiterung .exe infiziert. Weitere Informationen finden Sie in unserer &lt;a href=&quot;http://www.avgbrasil.com.br/de.62?nam=Win32%2FVirut&quot;&gt;Virenenzyklopädie&lt;/a&gt;.&lt;/p&gt;</description>
<category>Hauptbedrohungen</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">396361081</guid>
</item>

</channel>
</rss>
