unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » "Katrina" als Trojaner-Falle missbraucht » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen "Katrina" als Trojaner-Falle missbraucht
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 21.823.234
Nächster Level: 22.308.442

485.208 Erfahrungspunkt(e) für den nächsten Levelanstieg

"Katrina" als Trojaner-Falle missbraucht Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Im Rahmen einer groß angelegten Spam-Aktion sind derzeit verschiedene Mails im Umlauf, die angeblich neue Informationen zum Wirbelsturm Katrina versprechen. Der Hurrikan hatte weite Teile der US-amerikanischen Golfküste verwüstet; inzwischen werden tausende Tote befürchtet. In der Betreffzeile der vermeintlichen Info-Mails steht beispielsweise "Katrina killed as many as 80 people" oder auch "Hurricane! We probably have 80 percent of our city underwater". Im Text wird dann auf Web-Seiten verlinkt, wo zusätzliche News zu den Folgen des Wirbelsturms abrufbar sein sollen -- jedoch sind die fraglichen Web-Seiten mit Trojanern präpariert.

Im Hintergrund nutzen die Seiten einen alten Fehler des Internet Explorer, um auf dem System des Anwenders eine Datei C:\fh4uh.exe zu erzeugen und zu starten. Dabei handelt es sich um einen einfachen Downloader, der eine neue Borobot-Variante herunterlädt. Diese Backdoor wird von Sophos als Troj/Borobot-P erkannt und kann den infizierten PC über IRC fernsteuern und verfügt über eine eigene SMTP Engine. Zudem versucht der Schädling weitere Programme nachzuladen, die derzeit aber nicht verfügbar sind.

Und auch das auf der Web-Seite beworbene Zotob Removal Tool stellt in Wirklichkeit eine Schadsoftware dar, von Sophos als Troj/Borobot-Q benannt. Nach ersten Tests von AV-Test ist die Erkennungsquote der AV-Programme für die beiden Borobots noch nicht sonderlich gut.

Im Tagebucheintrag des Internet Storm Center wird außerdem über eine Zunahme von Web-Seiten mit "Katrina" oder "Hurrikan" im Namen berichtet. Derzeit versucht man in einer Liste legitime und unseriöse Angebote zu klassifizieren. Besonders Web-Seiten, wo um PayPal-Spenden geworben wird, sind den ISC-Mitarbeitern verdächtig, da nicht nachvollziehbar ist, wie mit den Spenden verfahren wird, oder ob sich hier jemand an der Katastrophe bereichern will.


Grundsätzlich gilt, bei allen größeren Ereignissen auf Trittbrettfahrer gefasst zu sein. Besonders vorsichtig sollte man bei Meldungen sein, die auf unbekannte Web-Seiten verweisen und bei angeblichen Bildern oder Videos, die man unaufgefordert per Mail zugeschickt bekommt. Oft verbergen sich dahinter ausführbare Dateien, die beim Öffnen gestartet werden und den Rechner infizieren. (Micha Pekrul) / (ju/c't)

QUELLE


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
02.09.2005 12:15 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » "Katrina" als Trojaner-Falle missbraucht

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2025 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;