Aktuelles, Branche, Produkte - geschrieben von dp am Dienstag, November 22, 2011 19:30 - noch keine Kommentare
Vermeintliches Erkennungs-Tool für Piraten-Software als Einfallstor für Malware
Bitdefender warnt vor Verbreitung eines Backdoor-Wurms via „Yahoo-Messenger“
[datensicherheit.de, 22.11.2011] Um nachweisen zu können, dass die vorhandene Microsoft-Software keine Crack-Version, sondern eine legal erworbene sei, hätten sich bereits viele Nutzer die Datei „office_genuine.exe” heruntergeladen – seit Ende 2010 sei dieses Tool allerdings nicht mehr aktuell und ein Backdoor-Wurm nutze die Unwissenheit der Anwender über „office_genuine.exe” zur getarnten Verbreitung, warnt Bitdefender:
Demnach schleuse sich „Win32.Worm.Coidung.B“ über den „Yahoo-Messenger“ ein und spioniere nach erfolgreicher Infektion Nutzerdaten aus. Gemeinsam mit „Win32.Worm.Coidung.B“ niste sich mit „Win32.Virtob“ ein gefährlicher Begleiter auf dem kompromittierten System ein. Getarnt als „office_genuine.exe” arbeite „Coidung“ sehr schnell – zunächst deaktiviere er die Windows-Firewall, anschließend öffne er eine Hintertür zum Rechner, um dem Angreifer aus der Ferne Zugang zu gewähren.
„Win32.Worm.Coidung.B“ erstelle zeitgleich mehrere Kopien von sich selbst unter verschiedenen Bezeichnungen in unterschiedlichen Systemdateien. Die Registry modifiziere er so, dass er selbst und all seine Kopien beim Systemstart aktiviert würden. „Coidungs“ Begleiter „Virtob“ infiziere in der Zwischenzeit vor allem ASP-, HTM- und PHP-Scripts, die gängigsten Dateiformate für Web-Applications. Erhalte er das entsprechende Kommando seines Remote-Angreifers, lade er weitere Malware nach, die wiederum ihr Unwesen treibe – eine infektiöse Kettenreaktion.
Nutzer der aktuellen Bitdefender-Software „Antivirus Plus“, „Internet Security“ und „Total Security 2012“ seien laut Bitdefender auf der sicheren Seite, da die Sicherheitsprogramme die genannten Schädlinge umgehend erkennen und inklusive aller Kopien beseitigen würden.
Aktuelles, Experten - Juni 24, 2025 1:22 - noch keine Kommentare
Bürgerrechtler kritisieren vehement EU-Pläne für Vorratsdatenspeicherung 2.0
weitere Beiträge in Experten
- Versicherungen: Bereitschaft der Kunden zur komplett digitalen Abwicklung von Schadensfällen nimmt weiter zu
- Schleswig-Holsteinischer Landtag: Tag der offenen Tür am 13. Juli 2025 mit ULD-Beteiligung
- Studie zur Cybersicherheit der deutschen Wirtschaft: BSI warnt Unternehmen vor trügerischer Sicherheit
- foodwatch-Kritik: Influencer bewerben Nahrungsergänzungsmittel mit illegalen Gesundheitsversprechen
- Zertifizierung neuer Steuerboxen zur Stärkung des Energienetzes der Zukunft
Aktuelles, Branche - Juni 25, 2025 0:45 - noch keine Kommentare
Ganzheitliche Datensicherheit: Absicherung des Zugangs notwendig, aber längst nicht hinreichend
weitere Beiträge in Branche
- Einführung von GenAI: Mangelnde Abstimmung im C-Level als Erfolgshemmnis
- Amatera Stealer: Neue Bedrohung aus dem Netz umgeht moderne Sicherheitslösungen
- Malwarebytes-Warnung: Vormarsch der Betrugsfälle auf mobilen Endgeräten 2025
- Cybersicherheit geht alle an: Interaktive Trainingsplattform CyberALARM für Unternehmen vorgestellt
- Bedrohung durch Ransomware: Sich tot zu stellen kennzeichnet Verlierer
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren