Autor Thema: Phishing-Trojaner sendet Daten über ICMP  (Gelesen 415 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Phishing-Trojaner sendet Daten über ICMP
« am: 09 August, 2006, 16:29 »
Der Sicherheitsdienstleister Websense berichtet auf seiner Webseite von einem bislang namenlosen Phishing-Trojaner, der ergaunerte Daten über ICMP-Pakete verschickt. Der Trojaner installiert sich zur Infektion des Systems als Browser-Helper-Object (BHO) im Internet Explorer. Dort wartet der Schädling darauf, dass der Benutzer vertrauliche Daten auf überwachten Seiten eingibt.

Diese fängt das bösartige BHO dann ab. Der Trojaner hängt die Daten mit einer einfachen XOR-Verschlüsselung verschleiert dann als Nutzlast an ein ICMP-Paket und sendet dieses an den Angreifer zurück. Hierbei handelt es sich um ein Novum, denn bislang nutzten Trojaner beispielsweise HTTP-Post-Anfragen zum Übermitteln der geklauten Daten. Dies ist jedoch möglicherweise zu auffällig – ICMP-Verkehr, der üblicherweise zur Signalisierung von Verbindungsstörungen und zur Diagnose dient, wirkt im Netzwerk für gewöhnlich unverdächtig.

Netzwerkadministratoren sollten darüber nachdenken, ein- und ausgehenden ICMP-Verkehr für Clients im zu schützenden Netz vollständig zu filtern. Die meisten Anwender dürften davon im Alltag nichts merken und der Phishing-Trojaner hätte keine Chance, schützenswerte Daten zu versenden.

Siehe dazu auch:

    * Data Stolen via ICMP, Sicherheitsmeldung von Websense

Quelle und Links : http://www.heise.de/security/news/meldung/76622
« Letzte Änderung: 09 August, 2006, 23:01 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )