Autor Thema: Virus auf Download-Seiten eines Board-Herstellers  (Gelesen 488 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Virus auf Download-Seiten eines Board-Herstellers
« am: 17 September, 2005, 15:13 »
Vorsicht beim Download von den Web-Seiten des BIOS- und Motherboard-Herstellers American Megatrends: Zumindest ein Utility zur Identifizierung des Motherboards ist mit einem Virus infiziert. Wer das Programm mbid14.exe von den AMI-Seiten herunterlädt und startet, infiziert sein System mit dem Virus Parite. Dabei präsentiert das selbstentpackende Archiv den normalen Dialog zur Abfrage, wohin das Tool entpackt werden soll. Das ausgepackte Utility ist zwar voll funktionsfähig, aber im Hintergrund beginnt der Virus bereits, alle ausführbaren Dateien zu infizieren.


Eine Infektion lässt sich an dem Vorhandensein des Registry-Schlüssels

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF

feststellen. Zum Glück erkennen alle Antiviren-Programme den schon recht alten Virus. heise Security hat AMI bereits Freitag abend über den Sachverhalt informiert, eine Reaktion erfolgte bisher nicht. Somit ist bislang nicht bekannt, ob vielleicht noch weitere Dateien auf den AMI-Seiten infiziert sind.

Siehe dazu auch:

    * Beschreibung zu Parite.B von Kaspersky
    * Beschreibung zu Parite.A von Trend Micro

Quelle und Links : http://www.heise.de/newsticker/meldung/64022

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )