Autor Thema: Neue Trojaner tarnen sich als Adobe-Updater  (Gelesen 476 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Neue Trojaner tarnen sich als Adobe-Updater
« am: 29 März, 2010, 18:24 »
Cyberkriminelle haben einen neuen Trick entwickelt: Malware, die die Update-Funktion bestimmter Programme überschreibt. Besonders betroffen sollen Produkte der Firma Adobe sein.

Angebliche Software-Patches, die in Wirklichkeit Viren oder Trojaner enthalten, sind nichts Neues mehr. Nun aber gibt es einen neuen Trend: Statt als einzelnes Update wird die Schadsoftware als "Update-Utility" für ein bestimmtes Programm getarnt. Die vietnamesische IT-Sicherheitsfirma Bkis, die die neue Taktik untersucht hat, sagt, diese sei eine logische Folge von zuvor praktizierten Taktiken wie dem Überschreiben von System- und Programmdateien.

Nguyen Minh Duc, der Direktor von Bkis, berichtet, dass einer dieser Schädlinge, der kürzlich entdeckte Trojaner "Fakeupve", sich als Adobe-Update-Software tarnt. In Wirklichkeit dient er aber dazu, auf dem betroffenen System eine Backdoor zu installieren. Dabei scheint die Tarnung sehr professionell zu sein: Details wie Icons und Versionsnummer entsprechen genau dem Original.

Nicht nur Adobe ist betroffen. Es existieren auch Trojaner-Varianten, die sich als Update-Programm für Java oder andere Software ausgeben. "Von unseren Analysen wissen wir, dass die Malware in Visual Basic geschrieben ist und solche beliebten Programme wie Adobe, DeepFreeze, Java, Windows und so weiter imitiert," berichtet Duc, "Zudem werden beim Ausführen des Programms automatisch folgende Dienste gestartet: DHCP-Client, DNS-Client, Network-Share und das Öffnen von Ports, um Kommandos vom Verantwortlichen zu empfangen."

Quelle : www.gulli.com

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )