Autor Thema: Warnung von neuer Version des DNS-Trojaners Flush  (Gelesen 447 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Warnung von neuer Version des DNS-Trojaners Flush
« am: 17 März, 2009, 14:03 »
Die Sicherheitsexperten des SANS Internet Storm Center haben vor einer neuen Version des Trojaners Trojan.Flush.M gewarnt. Dieser kann ganze Rechner-Serien in einem LAN mit Malware infizieren.

Der Schädling nistet sich dafür in einem System ein und bietet einen eigenen DHCP-Server an. Die Rechner im gleichen Netzwerk werden so mit den von den Entwicklern des Trojaners gewünschten Netzwerkeinstellungen versorgt. Im Mittelpunkt steht dabei die Adresse für einen manipulierten DNS-Server.

Versuchen die Nutzer nun bestimmte Webseiten aufzurufen, werden sie von diesem nicht etwa an die richtigen Anbieter weitervermittelt, sondern zu anderen Seiten umgeleitet, in die weitere Schadcodes eingebettet sind. So sollen diese PCs zusätzlich mit Malware infiziert werden.

Gegenüber der im Dezember aufgetauchten vorherigen Version weist Trojan.Flush.M mehrere Verbesserungen auf. So ist er beispielsweise im Netzwerk deutlich schlechter zu lokalisieren. Nach Angaben des SANS können Administratoren ihr Netz schützen, in dem sie die IP-Adressen 64.86.133.51 und 63.243.173.162 sperren - hinter ihnen verbergen sich die von dem Trojaner angesteuerten manipulierten DNS-Server.

"Diese Art von Malware ist recht gefährlich, weil die auch Systeme betrifft, die an sich nicht unsicher sind", sagte Johannes Ullrich, Chef des SANS. "Es reicht ein infizierter Rechner im Netzwerk, um auch alle anderen PCs angreifbar zu machen."

Quelle : http://winfuture.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )