Autor Thema: Und ewig lockt das Weib  (Gelesen 510 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Und ewig lockt das Weib
« am: 28 März, 2007, 19:30 »
Porno zieht noch immer, das zeigt auch die neueste Malware eindrücklich. Ein Trojanisches Pferd wird über einen Link in einer Mail auf den Rechner geladen und installiert ein Rootkit, wie Antivirus-Firmen warnen.

Der britische Antivirus-Hersteller Sophos warnt von einem Trojanischen Pferd, das über Links in Spam-artig verbreiteten Mails verteilt wird. Die Mails tragen einen Betreff wie "FREE PORNO" und versprechen "heiße Fotos" von einer Geburtstagsfeier. Sie enthalten einen Link, der vorgeblich eine solche Fotosammlung herunter laden soll, tatsächlich handelt es sich jedoch um das Trojanische Pferd "Troj/Pushu-A", bei McAfee als " Spy-Agent.bv.dldr " bekannt.

Als Link-Text wird zum Beispiel "photo.rar" angezeigt, während dann eine "foto.exe" (Größe: 24 KB) von einem russischen Web-Server geladen wird. Beim Öffnen dieser Datei legt Troj/Pushu-A mehrere SYS-Dateien im System32-Verzeichnis von Windows an. Zunächst wird "runtime.sys" angelegt und als neuer Dienst mit dem Namen "Runtime" registriert. Ferner legt Troj/Pushu-A im Unterverzeichnis "drivers" entweder eine Datei mit dem Namen "ip6fw.sys" oder "netdtect.sys" an, die ebenfalls als neuer Dienst ("Restore") registriert wird. Das ganze dient als Rootkit zur Tarnung der Malware.

Dann injiziert der Schädling Code in den Prozess des Internet Explorers und veranlasst so den Download eines weiterer Malware. Diese landet als "?_exception.nls" (?= eine Zahl) im System32-Verzeichnis oder mit Namen wie "ldrnt.bin" oder als EXE-Datei mit einer Zufallszahl im Namen im TEMP-Verzeichnis. Der Schädling ermöglicht den Zugriff auf den infizierten Rechner über das Internet und spioniert Informationen aus.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )