WCM

IT-News

News-Startseite
Monatsübersicht
News durchsuchen

WCM Forum


Inhalt und Video




Service

· WCM abonnieren
· Impressum
· WCM Mediadaten 2013

Derzeit Online

Derzeit sind 35 Benutzer online

Managed with Contentteller(R) Business Edition, (C) 2002 - 2009 Esselbach Internet Solutions

Werbung




Rat & Tat Forum

[ zum WCM Forum ]

· Kann gelöscht werden
· Firefox 112.0.1 erschienen
· Firefox 111.0.1 erschienen
· Firefox 110.0.1 erschienen
· Firefox 109.0.1 erschienen
· Firefox 108.0.2 erschienen
· Firefox 107.0.1 erschienen
· Probleme mit autom. Win Update
· RAID1-HD außerhalb des Arrays mit Daten füllen
· Firefox 106.0.5 erschienen
· Drucker/Scanner fürs Home Office
· iphone - USB-Stick Lightning
· Firefox 105.0.3 erschienen
· M1 Mac - wer hat schon?
· Microsoft Edge defekt
· Firefox 104.0.2 erschienen
· Nachtrag: HD-Recorder Kauf
· Norton deinstallieren?
· Gute(!) Kopfhörer an USB-C ?
· Uhrzeit bei Windows 10 falsch
· Firefox 102.0.1esr erschienen
· INTEL NUC11PAHI5 Mini-PC empefehlenswer...
· Sicherheit: BlueTooth - Logitech Unifying - Logi Bolt
· AMD APP nutzen
· Firefox Profildaten von Windows auf Linux transferieren
· Voodoo Störungen im Wlan
· Win10 - Update - Taskleiste
· Firefox 100.0.2 erschienen
· Mein Voxi UKabo 10 Pfund alles ohne Limit
· Daten von alten Spielepc auf neuen Spielpc übertragen

[ zum WCM Forum ]

Willkommen bei WCM

Um alle Funktionen dieser Website nutzen zu können müssen Sie sich Einloggen oder Registrieren. Die Registrierung ist unverbindlich und dauert nur einen Moment.

WCM » News » Feber 2004 » Trojaner-Warnung von Kaspersky Labs - Worm.Win32.Bizex

Software
Trojaner-Warnung von Kaspersky Labs - Worm.Win32.Bizex
Veröffentlicht am 24.02.2004 19:23:39

Kaspersky Labs warnt vor einem neuen Trojaner, welcher sich über ICQ verbreitet und zur Infektion eine Sicherheitslücke des Internet Explorers nutzt. Mittels einer ICQ - Mitteilung werden die Opfer aufgefordert, eine Internetseite namens Jokeworld zu besuchen, um sich eine Reihe von Karikaturen anzusehen. Allein der Besuch der Webseite ist ausreichend, um sich durch den auf dieser Seite befindliche CHM-Exploit-A mit dem Trojaner zu infizieren. Der Exploit nützt einen bekannten Fehler des Internet Explorers im Umgang mit CHM-Dateien (kompilierte HTML-Hilfeseiten), wodurch automatisch versucht wird, einige Dateien aus dem Internet herunterzuladen. Unter anderen wird die Datei WinUpdate.exe in die Autostart Ordner von Windows kopiert, mit der nun ein „Update“ des Trojaners versucht wird.

Dazu wird der Hauptbestandteil des Trojaners, die Datei Aptgetupd.exe aus dem Internet heruntergeladen und ausgeführt. Hat dies Erfolg so kopiert und registriert sich der Trojaner als „sysmon.exe“ in das Unterverzeichnis Sysmon im Windowssystemverzeichnis. Diese Datei versucht nun verschiedenste Informationen über Finanzgeschäfte, bzw. Daten aus HTTPS Transporten zu sammeln und per FPT in Form von LOG-Dateien zu übermitteln.

Daneben wird noch versucht, einige DLL Dateien in das Windowssystemverzeichnis herunterzuladen. Diese Dateien sind:
java32.dll
javaext.dll
icq_socket.dll
ICQ2003Decrypt.dll

Die beiden letzten DLL-Dateien werden dazu benutzt, um eine Meldung an alle gespeicherten Kontakte übermittelt, die Internetseite Jokeworld zu besuchen und den Trojaner damit zu verbreiten.

Zusätzlich führt Kaspersky Labs an, dass neben dem beschriebenen „Angriff“ auch noch versucht wird, ein Java Archiv herunterzuladen und auszuführen, welches ebenfalls Trojaner enthält.

Einen Patch von Microsoft bezüglich der CHM Fehler gibt es derzeit nicht, einzig ein aktueller Virenscanner, bzw. eine Firewall können Schutz bieten. Empfehlenswert ist es, unbekannte Seiten nicht mit dem Internet Explorer zu betrachten, sondern einen anderen Browser, wie z.B. Opera, Mozilla, Firefox, usw., zu nutzen, um die Gefahr einer Infektion zu minimieren.

Kaspersky Labs; Viruslist

F. Gschlad

Digg it! Slashdot Del.icio.us Technorati Fark it! Binklist Furl Newsvine Windows Live Netscape Google Bookmarks Reddit! LinkaGoGo Tailrank Wink Dzone Simpy Spurl Yahoo! MyWeb NetVouz RawSugar Smarking Scuttle Magnolia BlogMarks Nowpublic FeedMeLinks Wists Onlywire Connotia Shadows Co.mments
( 0 Kommentar(e) | Artikel ausdrucken )

« Sony mit DVD+R9-Writer · Trojaner-Warnung von Kaspersky Labs - Worm.Win32.Bizex · Lian-Li: PC-Gehäuse im G5-Style »

WCM » News » Feber 2004 » Trojaner-Warnung von Kaspersky Labs - Worm.Win32.Bizex
© 2013 Publishing Team GmbH