Autor Thema: Auch Videos können Malware einschleusen  (Gelesen 426 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Auch Videos können Malware einschleusen
« am: 20 November, 2006, 17:28 »
Antivirus-Hersteller und Sicherheitsfirmen warnen vor verseuchten Videos für den Real Player, die Links auf präparierte Websites enthalten. Diese Seiten versuchen dann Malware einzuschleusen.

Bislang werden tatsächliche Videos kaum dazu benutzt, Malware zu installieren. Meist versprechen von Würmern oder Spam-Netzwerken verbreitete Mails ein Video, das sich jedoch als EXE-Datei entpuppt. Ein sehr beliebtes Vehikel für Malware sind auch vorgebliche Video-Codecs oder Multimedia-Programme .

Der Antivirus-Hersteller McAfee meldet einen Schädling namens W32/Realor , der Web-Links in Real-Media-Dateien einfügt, die er auf dem Rechner findet. Dazu verwendet der Wurm ein mitgebrachtes Kommandozeilenprogramm, das Bestandteil der Software "Real Helix Producer" ist. Wird das manipulierte Video im Real Player abgespielt, öffnet sich im eingestellten Standard-Browser, meist Internet Explorer, eine Website.

Diese Website enthält speziell präparierte Seiten, die in einem nicht erkennbaren Iframe Exploit-Code laden. Dieser soll eine Sicherheitslücke in Windows ausnutzen, um unbemerkt den Virus " W32/Lewor.a " einzuschleusen. Derzeit nutzt die Website die im Microsoft Security Bulletin MS06-014 behandelte Sicherheitsanfälligkeit in der MDAC-Funktion (Microsoft Data Access Components).

Bei Trend Micro wird der Videos verseuchende Wurm als " WORM_REALOR.A " bezeichnet, Symantec sieht ihn mehr als Trojanisches Pferd denn als Wurm und nennt ihn " Trojan.Realor ".

Die Verbreitung von Realor ist derzeit als gering anzusehen, die Entdeckung eines solchen Schädlings sollte jedoch als Warnhinweis verstanden werden, dass vermeintlich harmlose Multimediadateien keineswegs so ungefährlich sein müssen, wie bislang gerne angenommen.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )