<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=RST.b</id>
	<title>RST.b - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=RST.b"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=RST.b&amp;action=history"/>
	<updated>2026-05-27T08:45:53Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=RST.b&amp;diff=2643564&amp;oldid=prev</id>
		<title>imported&gt;Mhandschug: Linktext korrigiert, Quellen zusammengefasst</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=RST.b&amp;diff=2643564&amp;oldid=prev"/>
		<updated>2024-02-03T13:16:50Z</updated>

		<summary type="html">&lt;p&gt;Linktext korrigiert, Quellen zusammengefasst&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computervirus&lt;br /&gt;
| Name = RST.b&lt;br /&gt;
| Aliase = &lt;br /&gt;
| Veröffentlichung = [[2001]]&lt;br /&gt;
| Fundort = &lt;br /&gt;
| Virustyp = [[Dateivirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = &lt;br /&gt;
| Wirtsdateien = &lt;br /&gt;
| Polymorph = &lt;br /&gt;
| Stealth =&lt;br /&gt;
| Speicherresident =&lt;br /&gt;
| System = [[Linux]]&lt;br /&gt;
| Programmiersprache =&lt;br /&gt;
| Info = Kann eine Backdoor einrichten&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;RST.b&amp;#039;&amp;#039;&amp;#039; ist ein [[Computervirus]] für [[Linux]]. Die Angaben über die Entdeckung schwanken zwischen Ende 2001&amp;lt;ref&amp;gt;https://www.broadcom.com/support/security-center/detected-writeup?docid=2004-052312-2729-99&amp;lt;/ref&amp;gt; und Anfang 2002.&amp;lt;ref name=&amp;quot;Knop&amp;quot;&amp;gt;{{Internetquelle | autor=Dirk Knop | url=https://www.heise.de/security/meldung/Mozilla-Mirror-lieferte-infizierte-Software-aus-Update-131895.html | titel=Mozilla-Mirror lieferte infizierte Software aus &amp;amp;#91;Update&amp;amp;#93; | werk=[[Heise online|heise.de]] | datum=2005-09-22 | abruf=2024-02-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
=== Infektionsroutine ===&lt;br /&gt;
RST.b ist ein sogenannter direct-action Infector und versucht bei Ausführung, alle Dateien im Verzeichnis /bin- und dem aktuellen Verzeichnis zu infizieren.&amp;lt;ref name=&amp;quot;Knop&amp;quot;/&amp;gt; Die Datumsinformationen der Dateien ändert das Virus auf das Datum der Infizierung, die Dateigröße nimmt um 4096 Bytes zu.&lt;br /&gt;
&lt;br /&gt;
Erkennen kann man eine Infektion an den Dateiveränderungen. Der Hersteller [[Sophos]] bietet ein Tool zur Erkennung.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Wird das Virus mit Rootrechten ausgeführt, richtet er eine [[Backdoor|Hintertür]] ein.&amp;lt;ref&amp;gt;https://www.pro-linux.de/artikel/2/543/erkennung-des-virus-linuxrst-b.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Situation im Jahr 2003 ==&lt;br /&gt;
Verbreitung fand das Virus auch, indem es mit infizierter Original-Software auf die Computer gelangte. Ein koreanischer Mozilla Downloadmirror bot eine infizierte [[Firefox]]-Version zum Download an,&amp;lt;ref name=&amp;quot;Knop&amp;quot;/&amp;gt; ein Diagnoseprogramm des [[BIOS]]- und [[Motherboard]]-Herstellers [[American Megatrends]] wurde auf der Herstellerseite ebenfalls infiziert zum Download bereitgestellt.&amp;lt;ref&amp;gt;{{Internetquelle | autor=Jürgen Schmidt | url=https://www.heise.de/newsticker/meldung/Virus-auf-Download-Seiten-eines-Board-Herstellers-Update-130809.html | titel=Virus auf Download-Seiten eines Board-Herstellers &amp;amp;#91;Update&amp;amp;#93; | werk=[[Heise online|heise.de]] | datum=2005-09-17 | abruf=2024-02-03}}&amp;lt;/ref&amp;gt; Mindestens eine Version des Wurms [[Lupper]] war standardmäßig mit RST.b infiziert.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Linux-Malware]]&lt;br /&gt;
[[Kategorie:Dateivirus]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Mhandschug</name></author>
	</entry>
</feed>