Kaspersky Labs warnt vor infizierten Bitmap-Dateien

Bedrohung durch verseuchte Dateien „Agent“ und „Throd“

Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit, warnt vor dem Trojaner-Programm ’Agent’, das per Massenversendung verbreitet wurde. Das Programm befindet sich in einem Bitmap-Bildanhang und wird beim öffnen des Bildes gestartet. Die Datei wurde speziell für Attacken auf die russische Version von Windows 2000 erstellt und funktioniert auf anderen Versionen des Betriebssystems nicht. Trotzdem warnt Kaspersky Labs vor dem schädlichen Code, der auch für Betriebssysteme anderer Herkunft modifiziert werden könnte. „Es ist nicht auszuschließen, dass es diese Malware auch für andere Windows-Versionen geben wird“, so Eugene Kaspersky, Leiter der Anti-Viren-Forschung bei Kaspersky Labs. „Aus diesem Grund raten wir allen Anwendern, unabhängig vom installierten Betriebssystem, die notwendigen Schritte zur Absicherung zu unternehmen.“

’Agent’ benutzt eine Schwachstelle im Internet Explorer der Versionen 5.0 und 5.5, die bereits am 16. Februar als Resultat der Veröffentlichung des Windows Qüllcode entdeckt wurde. Bis heute ist keine Aktualisierung des Internet Explorer zum Schutz gegen eine Attacke über diese Schwachstelle verfügbar. Daher ist das einzige effektive Mittel gegen eine solche Attacke ein Anti-Virus-Programm.

’Agent’ wurde in Russland mithilfe von Spam-Technologien per E-Mail versendet. Die infizierte Nachricht enthält keine besonderen Merkmale, bis auf die eingefügte bmp-Datei mit zufällig generiertem Namen. Sobald ein Anwender die eingefügte bmp-Datei öffnet, verbindet sich der Trojaner mit einem entfernten Server, der aus der Domain-Zone Libyens stammt. Er installiert das Trojaner-Programm ’Throd’ auf dem infizierten Rechner, bei dem es sich um ein klassisches Spionprogramm handelt.

Bei Installation registriert sich der Trojaner im Windows Autorun Registry Key und geht in den Empfangsmodus. über dieses Programm können die Täter Remote-Befehle geben, um den infizierten Computer als Proxy-Server für kriminelle Handlungen im Internet zu nutzen. „Unzweifelhaft wurde ’Throd’ speziell für die Bedürfnisse von Spammern geschaffen und hat das Ziel, die eigene Adress-Datenbank zu vervollständigen“, so Eugene Kaspersky. „Dies bestätigt die Tendenz einer engen Verbindung von Virenschreibern mit Spammern im Computer-Untergrund.“

Kaspersky Anti-Virus analysiert den Inhalt der bmp-Dateien und identifiziert die gefährlichen Objekte automatisch beim Versuch, sich über das Internet oder per E-Mail auf dem Computer zu installieren. Auf diese Weise neutralisiert das Programm den Trojaner ’Agent’ ohne zusätzliche Updates der Anti-Viren-Dateien. Ein Schutz gegen ’Throd’ hat Kaspersky Labs bereits seiner Anti-Viren-Datenbank hinzugefügt.

Media Contact

Elke Wößner essential media GmbH

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

FDmiX: Schnelle und robuste Serienproduktion von Nanopartikeln

Verkapselungstechnologie der nächsten Generation… Nukleinsäure-basierte Medikamente wie mRNA-Impfstoffe bieten ein enormes Potenzial für die Medizin und eröffnen neue Therapieansätze. Damit diese Wirkstoffe gezielt in die Körperzellen transportiert werden können, müssen…

Sensor misst Sauerstoffgehalt in der Atemluft

Eine zu geringe oder zu hohe Sauerstoffsättigung im Blut kann bleibende körperliche Schäden bewirken und sogar zum Tod führen. In der Intensiv- und Unfallmedizin wird die Sauerstoffkonzentration der Patientinnen und…

Neue MRT-Technik erkennt Schlaganfälle in kürzester Zeit

Tag gegen den Schlaganfall: Forschende der Universitätsmedizin Mainz haben im Rahmen einer Studie erstmals eine KI-gestützte Magnetresonanz-Tomographie (MRT)-Methode untersucht, um akute ischämische Schlaganfälle effizienter detektieren zu können. Dabei setzten sie…

Partner & Förderer