Webmaster, Security und Technik Blog
  • Home
  • Tutorials
  • Forum
  • Autor
  • Impressum und Datenschutz

Trojaner grüßt zum Valentinstag [the same procedure as every year...]

Während Unternehmen derzeit einen Downadup/Conficker-Angriff befürchten, sollten Privatanwender ihre Valentinsgrüße gründlich überprüfen: Seit Jahren ist der Valentinstag ein idealer “Deckmantel”, unter dem es Online-Kriminellen gelingt, tausende von Computern zu infizieren. In diesem Jahr konnte Panda Security schon jetzt eine neue Variante des Trojaners Waledac entlarven, die sich in den Links von vermeintlichen Valentinsgrüßen versteckt.
Waledac.C dringt entweder über Sicherheitslücken in Datei-Formaten oder Programme in den PC. Um diese Lücken ausnutzen zu können, benötigt er die Intervention des Users, das heißt das Öffnen von Dateien und Emails oder den Besuch einer schädlichen Webseite. Bei einer Infektion reduziert Waledac.C den Sicherheitslevel des Computers. Dies geschieht zum Beispiel, indem er die Sicherheitseinstellungen des Internet Explorers manipuliert. Anhand des verringerten Sicherheitslevels kann der angegriffene PC identifiziert und für weitere, schädliche Prozesse genutzt werden. In diesem Fall versendet sich der Trojaner selbst via Emails, deren Betreffzeilen sich dem Thema Liebe widmen. Öffnet der Empfänger die Mail, findet er einen der folgenden Links:

image3

Klickt der Empfänger auf diesen Link, lädt sich automatisch die infizierte Datei herunter. Auch deren Bezeichnung enthält das Thema Liebe in irgendeiner Form. Die Dateien haben alle eine Größe von ungefähr 390 KB:

image21

 

9 Comments

  • 01
  • Simone
  • 01 Feb 2009

Hey, danke für deine Kommentare. Du scheinst auf dem Gebiet Web 2.0 viel zu wissen, vielleicht kann ich dich für unsere Plattform http://www.projektwerk.de interessieren.

würd mich freuen!

lg
simone

Antworten
  • 02
  • admin
  • 01 Feb 2009

Falscher Post, aber egal ;)
Ich kenne Projektwerk bereits, hatte bisher aber noch keinen Bedarf, siehe http://www.webmaster-media-group.de/
Dort bin ich CTO ;)
Werde aber wenn wir wieder einen Programmierer o.ä. suchen auf Projektwerk zurückgreifen :).
Bist du mit daran beteiligt?

Antworten
  • 03
  • elexpress
  • 01 Feb 2009

Hallo werden die Datein als normalen Download runtergeladen
oder per Sicherheitsloch im FF, IE oder Opera eingeschleust?
Danke

Antworten
  • 04
  • admin
  • 01 Feb 2009

Es wird automatisch versucht wenn man die Links aus den Mails aufruft. Es gibt aber auch sicher Varianten die man manuell herunterladen muss.

Antworten
  • 05
  • elexpress
  • 01 Feb 2009

Manuell herunterladen wäre mir lieber…
Ich werde mal eine VirtuelleMaschine in nächster Zeit aufbereiten
und das mal unter die Lupe nehmen ;)

Antworten
  • 06
  • admin
  • 01 Feb 2009

Mach das, kannst deine Ergebnisse ja mal veröffentlichen dann.

Antworten
  • 07
  • elexpress
  • 01 Feb 2009

Wenn es was sehenswertes gibt mach ich das eventuell auch noch heute… mal eben gucken ob ich auf meinem Rechner nen
WIn Bs auf meiner VM Ware habe ^^

Antworten
  • 08
  • elexpress
  • 01 Feb 2009

In wenigen Minuten ist ein Video auf meinem Blog erhältlich ;)

Antworten
  • 09
  • Valentinsmalware im Test - elexpress.de
  • 01 Feb 2009

[...] ich eben in dem Blog von Tobias gelesen habe, gibt es bereits wieder mehre Spammails, welche versuchen den unwissenden Nutzer [...]

Antworten

Kommentare zu diesem Artikel

Hier klicken, um die Antwort abzubrechen.

  • RSS-Feed
  • Twitter
  • Xing
  • Facebook

Kategorien

  • Beruf
  • Blogging
  • C
  • Comic
  • Datenbanken
  • Datenschutz
  • Design
  • Etymologie
  • Film
  • Gewinnspiele
  • HTML und CSS
  • Internet
  • Java
  • LaTeX
  • Mathematik
  • Musik
  • Numerik
  • PHP
  • Politik
  • Projektmanagement
  • Rätsel
  • Recht
  • Security
  • SEO
  • Software
  • Technik

Archiv

  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011
  • April 2011
  • März 2011
  • Februar 2011
  • Januar 2011
  • Dezember 2010
  • November 2010
  • Oktober 2010
  • September 2010
  • August 2010
  • Juli 2010
  • Juni 2010
  • Mai 2010

Suche

Werbung

Textlinks verkaufen   Backlinks kaufen
  RankSider

Artikel

  • 8 Prämissen für die effiziente Verwaltung privilegierter Accounts
  • CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
  • Lesenswerte Blogs
  • Entwicklung eines Browserspiels mit Java
  • Verkaufe: Archos 80 G9 Turbo, 8 Zoll Android 4.0 Tablet

Kommentare

  • Tobias bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Boris bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Tobias bei Simple Trackback Validation with Topsy Blocker
  • Tracy Ridge bei Simple Trackback Validation with Topsy Blocker
  • Thomas bei Abmeldung von eBuzzing (Ex-Trigami)

Linktipps

  • Aktenvernichter kaufen
  • Canon Kopierer vergleichen
  • Cross Browser Testing
  • EasyTopia
  • Erfolgreiche Blogs
  • Hardware News
  • iPhone APP Berichte
  • Matzek
  • Softwareentwicklung
  • Sushi in Paderborn
  • Virtuelle Server mieten
  • Webmaster Tutorials

Blog über IT, Security und Technik

Webmaster, Technik, Security und IT Blog - Ein Blog über aktuelle IT-Nachrichten, Programmierung (Java), Datenbanken, Security und Technik.

Gerne können Sie auf meinem Blog Werbeanzeigen oder Sponsored Posts schalten. Bitte setzen Sie sich dafür einfach mit mir in Verbindung. Entsprechende Kontaktdaten finden Sie im Impressum.

Copyright © by sjmp.de

Free HTML-Templates