Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Kaspersky Labs warnt vor infizierten Bitmap-Dateien

13.05.2004


Bedrohung durch verseuchte Dateien "Agent" und "Throd"



Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit, warnt vor dem Trojaner-Programm ’Agent’, das per Massenversendung verbreitet wurde. Das Programm befindet sich in einem Bitmap-Bildanhang und wird beim öffnen des Bildes gestartet. Die Datei wurde speziell für Attacken auf die russische Version von Windows 2000 erstellt und funktioniert auf anderen Versionen des Betriebssystems nicht. Trotzdem warnt Kaspersky Labs vor dem schädlichen Code, der auch für Betriebssysteme anderer Herkunft modifiziert werden könnte. "Es ist nicht auszuschließen, dass es diese Malware auch für andere Windows-Versionen geben wird", so Eugene Kaspersky, Leiter der Anti-Viren-Forschung bei Kaspersky Labs. "Aus diesem Grund raten wir allen Anwendern, unabhängig vom installierten Betriebssystem, die notwendigen Schritte zur Absicherung zu unternehmen."

... mehr zu:
»Betriebssystem »Trojaner »Windows


’Agent’ benutzt eine Schwachstelle im Internet Explorer der Versionen 5.0 und 5.5, die bereits am 16. Februar als Resultat der Veröffentlichung des Windows Qüllcode entdeckt wurde. Bis heute ist keine Aktualisierung des Internet Explorer zum Schutz gegen eine Attacke über diese Schwachstelle verfügbar. Daher ist das einzige effektive Mittel gegen eine solche Attacke ein Anti-Virus-Programm.

’Agent’ wurde in Russland mithilfe von Spam-Technologien per E-Mail versendet. Die infizierte Nachricht enthält keine besonderen Merkmale, bis auf die eingefügte bmp-Datei mit zufällig generiertem Namen. Sobald ein Anwender die eingefügte bmp-Datei öffnet, verbindet sich der Trojaner mit einem entfernten Server, der aus der Domain-Zone Libyens stammt. Er installiert das Trojaner-Programm ’Throd’ auf dem infizierten Rechner, bei dem es sich um ein klassisches Spionprogramm handelt.

Bei Installation registriert sich der Trojaner im Windows Autorun Registry Key und geht in den Empfangsmodus. über dieses Programm können die Täter Remote-Befehle geben, um den infizierten Computer als Proxy-Server für kriminelle Handlungen im Internet zu nutzen. "Unzweifelhaft wurde ’Throd’ speziell für die Bedürfnisse von Spammern geschaffen und hat das Ziel, die eigene Adress-Datenbank zu vervollständigen", so Eugene Kaspersky. "Dies bestätigt die Tendenz einer engen Verbindung von Virenschreibern mit Spammern im Computer-Untergrund."

Kaspersky Anti-Virus analysiert den Inhalt der bmp-Dateien und identifiziert die gefährlichen Objekte automatisch beim Versuch, sich über das Internet oder per E-Mail auf dem Computer zu installieren. Auf diese Weise neutralisiert das Programm den Trojaner ’Agent’ ohne zusätzliche Updates der Anti-Viren-Dateien. Ein Schutz gegen ’Throd’ hat Kaspersky Labs bereits seiner Anti-Viren-Datenbank hinzugefügt.

Elke Wößner | essential media GmbH
Weitere Informationen:
http://www.viruslist.com/eng/viruslist.html?id=1499171

Weitere Berichte zu: Betriebssystem Trojaner Windows

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Maschinelles Lernen: Neue Methode ermöglicht genaue Extrapolation
13.07.2018 | Institute of Science and Technology Austria

nachricht Gegen das Verblassen historischer Dokumente
11.07.2018 | Hochschule für Technik, Wirtschaft und Kultur Leipzig

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Was passiert, wenn wir das Atomgitter eines Magneten plötzlich aufheizen?

„Wir haben jetzt ein klares Bild davon, wie das heiße Atomgitter und die kalten magnetischen Spins eines ferrimagnetischen Nichtleiters miteinander ins Gleichgewicht gelangen“, sagt Ilie Radu, Wissenschaftler am Max-Born-Institut in Berlin. Das internationale Forscherteam fand heraus, dass eine Energieübertragung sehr schnell stattfindet und zu einem neuartigen Zustand der Materie führt, in dem die Spins zwar heiß sind, aber noch nicht ihr gesamtes magnetisches Moment verringert haben. Dieser „Spinüberdruck“ wird durch wesentlich langsamere Prozesse abgebaut, die eine Abgabe von Drehimpuls an das Gitter ermöglichen. Die Forschungsergebnisse sind jetzt in "Science Advances" erschienen.

Magnete faszinieren die Menschheit bereits seit mehreren tausend Jahren und sind im Zeitalter der digitalen Datenspeicherung von großer praktischer Bedeutung....

Im Focus: Erste Beweise für Quelle extragalaktischer Teilchen

Zum ersten Mal ist es gelungen, die kosmische Herkunft höchstenergetischer Neutrinos zu bestimmen. Eine Forschungsgruppe um IceCube-Wissenschaftlerin Elisa Resconi, Sprecherin des Sonderforschungsbereichs SFB1258 an der Technischen Universität München (TUM), liefert ein wichtiges Indiz in der Beweiskette, dass die vom Neutrino-Teleskop IceCube am Südpol detektierten Teilchen mit hoher Wahrscheinlichkeit von einer Galaxie in vier Milliarden Lichtjahren Entfernung stammen.

Um andere Ursprünge mit Gewissheit auszuschließen, untersuchte das Team um die Neutrino-Physikerin Elisa Resconi von der TU München und den Astronom und...

Im Focus: First evidence on the source of extragalactic particles

For the first time ever, scientists have determined the cosmic origin of highest-energy neutrinos. A research group led by IceCube scientist Elisa Resconi, spokesperson of the Collaborative Research Center SFB1258 at the Technical University of Munich (TUM), provides an important piece of evidence that the particles detected by the IceCube neutrino telescope at the South Pole originate from a galaxy four billion light-years away from Earth.

To rule out other origins with certainty, the team led by neutrino physicist Elisa Resconi from the Technical University of Munich and multi-wavelength...

Im Focus: Magnetische Wirbel: Erstmals zwei magnetische Skyrmionenphasen in einem Material entdeckt

Erstmals entdeckte ein Forscherteam in einem Material zwei unabhängige Phasen mit magnetischen Wirbeln, sogenannten Skyrmionen. Die Physiker der Technischen Universitäten München und Dresden sowie von der Universität zu Köln können damit die Eigenschaften dieser für Grundlagenforschung und Anwendungen gleichermaßen interessanten Magnetstrukturen noch eingehender erforschen.

Strudel kennt jeder aus der Badewanne: Wenn das Wasser abgelassen wird, bilden sie sich kreisförmig um den Abfluss. Solche Wirbel sind im Allgemeinen sehr...

Im Focus: Neue Steuerung der Zellteilung entdeckt

Wenn eine Zelle sich teilt, werden sämtliche ihrer Bestandteile gleichmässig auf die Tochterzellen verteilt. UZH-Forschende haben nun ein Enzym identifiziert, das sicherstellt, dass auch Zellbestandteile ohne Membran korrekt aufgeteilt werden. Ihre Entdeckung eröffnet neue Möglichkeiten für die Behandlung von Krebs, neurodegenerative Krankheiten, Alterungsprozessen und Virusinfektionen.

Man kennt es aus der Küche: Werden Aceto balsamico und Olivenöl miteinander vermischt, trennen sich die beiden Flüssigkeiten. Runde Essigtropfen formen sich,...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Interdisziplinäre Konferenz: Diabetesforscher und Bioingenieure diskutieren Forschungskonzepte

13.07.2018 | Veranstaltungen

Conference on Laser Polishing – LaP: Feintuning für Oberflächen

12.07.2018 | Veranstaltungen

Materialien für eine Nachhaltige Wasserwirtschaft – MachWas-Konferenz in Frankfurt am Main

11.07.2018 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Vertikales Begrünungssystem Biolit Vertical Green<sup>®</sup> auf Landesgartenschau Würzburg

16.07.2018 | Architektur Bauwesen

Feinstaub macht Bäume anfälliger gegen Trockenheit

16.07.2018 | Biowissenschaften Chemie

Wie Krebszellen Winterschlaf halten

16.07.2018 | Biowissenschaften Chemie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics