<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Lupper</id>
	<title>Lupper - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Lupper"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Lupper&amp;action=history"/>
	<updated>2026-05-27T16:51:54Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Lupper&amp;diff=2643531&amp;oldid=prev</id>
		<title>imported&gt;ThoughtForge: /* growthexperiments-addlink-summary-summary:1|0|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Lupper&amp;diff=2643531&amp;oldid=prev"/>
		<updated>2025-06-28T16:11:50Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:1|0|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computerwurm&lt;br /&gt;
| Name = Lupper&lt;br /&gt;
| Aliase = Plupii, Mare&lt;br /&gt;
| Veröffentlichung = 2005&lt;br /&gt;
| Herkunft = &lt;br /&gt;
| Typ = Netzwerkwurm&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = &lt;br /&gt;
| Speicherresident = ja&lt;br /&gt;
| Verbreitung = XMLRPC-Exploit&lt;br /&gt;
| System = [[Plattformunabhängigkeit|plattformunabhängige]] Verbreitung,&amp;lt;br /&amp;gt;Payload für [[Linux]]-Systeme&lt;br /&gt;
| Programmiersprache = &lt;br /&gt;
| Info = Kann mit dem Virus [[RST.b]] infiziert sein&amp;lt;br /&amp;gt;Kann Trojaner nachladen&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lupper&amp;#039;&amp;#039;&amp;#039; ist ein [[Computerwurm]], der im November 2005 entdeckt wurde. Lupper ist unter vielen Bezeichnungen bekannt, darunter Plupii.C, Lupper.worm.b, Lupper-I und Mare.d.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
=== Verbreitung ===&lt;br /&gt;
Lupper nutzt die sogenannte XMLRPC-Sicherheitslücke über installierte Programme wie [[WordPress]], [[Tiki (Software)|Tiki]], [[phpGroupware]], [[Drupal]] in [[AWStats]] oder [[Webhint]] aus. Neuere Varianten dringen über das [[Content-Management-System]] [[Mambo (CMS)|Mambo]] in den Computer ein.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Ist der PC [[Technische Kompromittierung|komprimitiert]], lädt der Wurm Trojaner auf das System, das so Teil eines [[Bot|Bot-Netzwerkes]] wird und beispielsweise für [[Denial of Service|Denial-of-Service-Angriffe]] verwendet werden kann.&amp;lt;ref name=&amp;quot;:0&amp;quot; /&amp;gt; Außerdem versucht Lupper, über UDP-Port 7222 Kontakt mit dem Urheber aufzunehmen und öffnet dazu eine [[Backdoor]]. Ferner scannt er Subnetze, um sich weiter zu verbreiten.&lt;br /&gt;
&lt;br /&gt;
In der Originalversion des Lupper-Wurms sind die Trojaner für das [[Betriebssystem]] [[Linux]] ausgelegt.&lt;br /&gt;
&lt;br /&gt;
Lupper kann außerdem mit dem [[Linux]]-[[Computervirus]] [[RST.b]] infiziert sein.&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |autor=heise online |url=https://www.heise.de/newsticker/meldung/Linux-Wurm-Lupper-mutiert-177668.html |titel=Linux-Wurm Lupper mutiert |werk=heise online |sprache=de-DE |abruf=2016-03-02}}&amp;lt;/ref&amp;gt; Das Virus behindert bei manchen Kernel-Versionen aber die Ausführung des Wurms.&lt;br /&gt;
&lt;br /&gt;
== Abwehr ==&lt;br /&gt;
Gängige Antivirenprogramme erkennen die Schadsoftware. Wenn aktuelle Versionen der lückenhaften Software verwendet werden, sind die bestehenden Lücken geschlossen und die Angriffsmöglichkeit entfällt. Ein entsprechendes Sicherheitsupdate für Linuxsysteme wurde bereits zwei Monate vor dem Auftreten von Lupper herausgebracht. Gefährdet waren also nur ungepatchte Rechner. Die Auswirkungen von Lupper waren trotz des hohen Schadenspotentials sehr gering, [[McAfee]] und [[NortonLifeLock|Symantec]] schätzen die Gefahr als sehr moderat ein, die Anzahl der gemeldeten infizierten Systeme lag in den ersten Stunde der Infektionswelle unter 50.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.pro-linux.de/news/1/8859/warnung-vor-linux-wurm-34lupper34.html |titel=Warnung vor Linux-Wurm &amp;quot;Lupper&amp;quot; - Pro-Linux |werk=Pro-Linux |sprache=de-DE |abruf=2016-03-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Liste von Linux-Malware]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Linux-Malware]]&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computerwurm]]&lt;/div&gt;</summary>
		<author><name>imported&gt;ThoughtForge</name></author>
	</entry>
</feed>