Autor Thema: Adware nutzt Exploit/Loadimage-Sicherheitslücke aus  (Gelesen 534 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Laut den Sicherheitsspezialisten von Panda Software ist jetzt die erste Adware aufgetaucht, die die so genannte Exploit/Loadimage-Sicherheitslücke ausnutzt - dabei handelt es sich um eine Anfälligkeit von Windows hinsichtlich der Behandlung von Cursor- und Symbolformaten (nachzulesen im Microsoft Security Bulletin MS05-002 ). Die Adware namens Searchmeup lädt sich ohne Einwilligung des Nutzers beim Besuch bestimmter Seiten im Netz auf den PC herunter.

Nach der Installation ändert die Adware Searchmeup die Startseite im Browser, fortan wird beim Aufruf des Browser die Adresse einer Suchmaschine aufgerufen wird. Diese sorgt für reichlich Pop-ups und versucht, Malware auf dem Computer unterzubringen.

Searchmeup ist darüber hinaus laut Panda Software in der Lage, einen Fehlerbericht im "services.exe" auszulösen. Anschließend wird der PC-Nutzer über einen in Kürze erfolgenden Neustart informiert. Blue-Screen-Fehler kann die Adware auch bewerkstelligen, diese sind jedoch eher die Ausnahme.

Die Web-Seiten, von denen aus Searchmeup den PC infiltriert, sorgen noch für weitaus größere Gefahren. Sie sorgen nämlich zusätzlich dafür, dass Tofger.AT Zugang auf den Computer erhält. Das Trojanische Pferd läuft jedes Mal wenn der IE gestartet wird mit, überwacht die Bewegungen des Nutzers im Internet und protokolliert in Https-Verbindungen eingegebene Passwörter. Es versucht also vertrauliche Daten und Banking-Informationen zu stehlen. Hat Tofger.AT Infos gesammelt, sendet es diese an einen Server. Die Malware ist auch in der Lage, sich automatische Versions-Updates zu besorgen und einzuspielen.

Neben Tofger.AT sind auch Schädlinge namens Dialer.BB und Dialer.NO und Adware/TopConvert mit von der Partie.

Die Exploit/Loadimage-Sicherheitslücke betritt Rechner mit Windows 98, ME, NT, 2000, XP und Server 2003. Windows XP mit Service Pack 2 ist nicht gefährdet. Wichtig: Microsoft hat bereits im Januar einen Patch für Exploit/Loadimage veröffentlicht. Diesen finden Sie auf dieser Website von Microsoft .

Wer eine Infektion bemerkt oder auf Nummer sicher gehen will, kann mit Hilfe von Panda Active Scan gegen die Adware und Konsorten vorgehen. Das frei zugängliche Online-Tool scannt und desinfiziert den Rechner.

Quelle und Links : http://www.pcwelt.de/news/sicherheit/108346/index.html

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )