WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 41 Benutzer online:
Google, Yahoo

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· mouse aufzeichnen
· PC Zusammenstellen
· Aktueller Patch von Oracle nur für Java 7
· CPU Kühlung - aber welche?
· Alte Flash-Player-L... in Google Chrome aufgetaucht
· Intel 82801FBM LPC Interface Controller
· Nespresso Kaffee-Freunde: ich brauche eure Meinung (Umfrage)
· Sony VAIO VPC-F13Z8E mit STEREOMIX????
· Virenpost vom Inkasso-Anwalt
· Android Virenscanner: Kostenlose und kostenpflichti... Tools im Test
· Kritische Schwachstelle in BlackBerry 10
· suchmaschineno... bei designer/world...
· Monitore fürs Auto
· Suche App Programmierer
· Lenovo K900
· Suche *gscheiten* KVM Server Anbieter
· UPC: Youtube seit Wochen elend langsam
· Welchen virenschutz
· UPC „Telekabel TV DIGITAL“ (unverschlüsse... DVB-C Paket)
· Forenzugriff aus Polen ?
· Frage zu UEFI Bios ???
· Obad.a ist der bislang komplexeste Android-Schädl...
· Simyo aufladepflicht
· Battlefield 3 DLC-Paket “Close Quarters” GRATIS!
· HTC Wildfire Simlock entfernen!!??
· Empfehlung für PC (Games)
· Smartphone gegen Schäden absichern
· Win7 C-Partition voll
· Adobe Flash Player 11.7.700.224 erschienen
· provider wahl

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Juli 2012 » Trojaner: Hacker chattet mit Sicherheitsforschern

Trojaner: Hacker chattet mit Sicherheitsforschern
Veröffentlicht am 02.07.2012 11:34:01

Taipei - Die Forscher Franklin Zhao und Jason Zhou des Sicherheitsunternehmens AVG http://avg.com berichten auf ihrem Blog von einer Begegnung der besonderen Art. Während der Analyse eines Trojaners wurden sie per Chatfenster von dessen Entwickler überrascht. Dieser ließ sich nicht lange narren und drehte den Schnüfflern schließlich Kraft seiner eigenen Erfindung das System ab.

Eigentlich hätte es ein Tag wie viele andere werden sollen. Im Battle.net - die Online-Plattform des Spieleentwicklers Blizzard Entertainment - entdeckten sie einen Forumsbeitrag eines Hackers, der Hilfe dabei versprach, möglichst viele Gegenstände beim Besiegen eines Diablo-3-Zwischengegners namens" Izual" zu erhalten. Ein Link sollte zu einem vermeintlichen Demonstrationsvideo führen.
Statt der Bewegtbild-Anleitung fanden sie freilich ein Archiv mit zwei ausführbaren Dateien, die unvorsichtige Mitspieler mit falschen Icons zum Doppelklick animieren sollten. Auf einer virtuellen Maschine ließen die Antiviren-Experten die Malware schließlich laufen. Das heruntergeladene Programm stellte Verbindung zu einem unbekannten Server her und lud weitere Schadsoftware nach.

Die Forscher begannen den Trojaner und seine Tätigkeit zu inspizieren. Sie wollten prüfen, ob das Programm als Keylogger fungiert und durch das Überwachen der Tastaturanschläge versucht, Username und Passwörter von anderen Battle.net-Mitgliedern abzugreifen. Mittendrin öffnete sich unerwarteterweise ein Chatfenster, das vom Virus selbst erzeugt wurde. Zu Wort meldete sich der Hacker, der das Treiben der Sicherheitsexperten live mitverfolgt hatte.

"Was machst du da? Warum erforschst du meinen Trojaner? Was willst du damit?", fragte der Cyberkriminelle am anderen Ende der Leitung. Zhao und Zhou beschlossen, sich als Grünschnäbel auszugeben und antworteten: "Ich wusste nicht, dass du meinen Bildschirm sehen kannst." "Ich würde gerne dein Gesicht sehen, aber leider hast du keine Kamera", entgegnete der offenbar chinesische Hacker.

Wie die AVG-Mitarbeiter entdeckten, hatte der Trojaner tatsächlich die Kapazitäten, nicht nur den Bildschirminhalt abzufragen, sondern auch Benutzeraktionen auf dem fremden System auszuführen und auch eine etwaige, angeschlossene Webcam zu verwenden. Die Forscher versuchten, sich als Szene-Neulinge auszugeben und suggerierten Kauf-Interesse für die Malware. Der Hacker jedoch ließ sich nicht auf tiefergehende Konversationen ein und schaltete seinen vermeintlichen Opfern schließlich den virtuellen PC ab.

Die Malware, die von AVG als eines von vielen generischen, trojanischen Pferden eingestuft wird, scheint es vor allem auf asiatische Opfer in Regionen mit veralteter IT-Infrastruktur abgesehen zu haben. Denn er versucht die Login-Daten von Einwahlverbindungen abzugreifen, die in Folge für die Verwendung mit Dialern manipuliert werden können. Die User-Accounts von Diablo-3-Spielern lässt er unbehelligt. Für Computernutzer mit aktuellem Virenscanner droht keine Gefahr, denn der Virus wird schon seit längerem über die Sicherheitssignaturen verschiedener Hersteller aufgespürt.

Zum AVG-Blogeintrag: http://blogs.avg.com/news-threats/chatted-hacker-virus/

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Holodeck könnte in 40 Jahren Realität sein · Trojaner: Hacker chattet mit Sicherheitsforschern · Tennis-Controller simuliert Aufprall »

WCM » News » Juli 2012 » Trojaner: Hacker chattet mit Sicherheitsforschern
© 2013 Publishing Team GmbH