WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Trojaner mit raffiniertem Trick in JPGs (http://www.wcm.at/forum/showthread.php?t=236495)

Christoph 01.10.2009 12:57

Trojaner mit raffiniertem Trick in JPGs
 
Der US-Sicherheitsdienstleister SecureWorks hat auf einen besonders perfiden Trick bei einem virtuellen Schädling hingewiesen.

Der Trojaner TrickMonkif/DlKhora, der zur Steuerung eines Botnetzes vorgesehen ist, erhalte seine Kommandos in JPEG-Bildern mit manipulierten 32 Byte langen Headern, teilte SecureWorks am Mittwochmittag mit. Die Befehle sind über ein simples XOR codiert und versuchen unter anderem weitere Schädlinge nachzuladen und etwaige Firewall-Einstellungen zu deaktivieren.

Durch den Kniff, sich als JPEG zu tarnen, sollen Sicherheitsmechanismen ausgetrickst, und Servern eine reguläre Kommunikation zwischen Browser und Web-Site vorgegaukelt werden.
Quelle: http://news.magnus.de/software/artik...g-bildern.html
http://www.secureworks.com/research/...s-jpeg-images/


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:28 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag