Raffinierter Rootkit-Wurm öffnet Backdoor mittels Skype
ID: 199374
Raffinierter Rootkit-Wurm öffnet Backdoor mittels Skype
BitDefender entdeckt hochgefährlichen Instant-Messaging-Schädling Backdoor.Tofsee
Angriffe durch IM-Würmer sind nichts Neues. User des Yahoo Messenger oder des MSN Messenger sind des Öfteren davon betroffen. Skype-Anwender jedoch blieben bislang weitestgehend verschont. Im Gegensatz zu durchschnittlichen IM-Würmern nutzt Backdoor.Tofsee eine ganze Reihe von Tricks, um seine Erkennung und Entfernung zu verhindern.
Backdoor.Tofsee spricht Sprache der User
Der Wurm setzt auf klassisches Social Engineering, um den Benutzer dazu zu bringen, dem Link zu folgen, und ihn so in die Falle zu locken. So erkennt er die lokalen Systemeinstellungen (Land, Sprache, Aufenthaltsort) und spricht den User via Instant Message in der entsprechenden Landessprache an. Der Wurm "spricht" neben Deutsch und Englisch auch Spanisch, Italienisch, Niederländisch und Französisch. Die einzelnen Nachrichten unterscheiden sich dabei stets von den vorherigen, da sie ständig via Fernzugriff durch den Cyberkriminellen geändert werden.
Mehrere Täuschungsversuche in einem
Hinzu kommt, dass die Nachrichten ausschließlich während laufenden Konversationen des Anwenders mit einem seiner Skype-Kontakte versendet werden. Das soll die Glaubwürdigkeit der Messages erhöhen. Folgt der Nutzer dem infizierten Link, gelangt er auf eine gefälschte Rapidshare-Website. Fährt er mit dem Downloadprozess fort, erhält der User eine Datei mit der Bezeichnung "NewPhoto024.JPG.zip". Extrahiert das Opfer diese Datei, wird eine .exe-Datei angezeigt mit dem trügerischen Namen: "NewPhoto024.JPG_www.tinyfilehost.com"; eine Täuschung, denn die Endung "com" deutet zwar auf eine Website hin, verbirgt jedoch eine DOS-Anwendung, durch die sich der Wurm im System einnistet.
Rootkit-Treiber zur perfekten Tarnung
Um sich auf dem Betriebssystem zu verstecken, installiert der Wurm zusätzlich einen Rootkit-Treiber. Dieser versteckt alle Dateien, die auf eine Infektion von Backdoor.Tofsee schließen lassen. Zusätzlich überwacht er die Internetaktivitäten des PC-Nutzers und verhindert den Zugriff auf Websites von Sicherheitssoftware-Anbietern, Online-Scannern, Support-Foren und Windows Update-Seiten. Nicht zuletzt verhindert der Schädling auch den Zugriff auf populäre Download-Portale, die Removal-Tools anbieten.
Nachdem Backdoor.Tofsee auf diese Weise erfolgreich das System kompromittiert hat, fügt er einen eigenen Autostart-Eintrag in der Windows Registry hinzu. Dies ermöglicht ihm, Kopien von sich selbst auf Wechseldatenträgern, wie z.B. USB-Sticks, zu erstellen. Zudem deaktiviert er die Windows-Firewall und befähigt es so einen Remote-Angreifer, sich mit der Backdoor-Komponente des Wurms zu verbinden. Um die Katastrophe für das Opfer perfekt zu machen, verhindert die Rootkit-Komponente die Installation von sämtlichen Antiviruslösungen.
Weitere Informationen unter: www.bitdefender.de
Über BitDefender®
BitDefender ist Softwareentwickler einer der branchenweit schnellsten und effizientesten Produktlinien international zertifizierter Sicherheitssoftware. Seit der Gründung des Unternehmens im Jahr 2001 hat BitDefender permanent neue Standards im Bereich des proaktiven Schutzes vor Gefahren aus dem Internet gesetzt. Tagtäglich beschützt BitDefender viele Millionen Privat- und Geschäftskunden rund um den Globus und gibt ihnen das gute Gefühl, dass ihr digitales Leben sicher ist. BitDefender vertreibt seine Sicherheitslösungen in mehr als 100 Ländern über ein globales VAD- und Reseller-Netzwerk. Ausführlichere Informationen über BitDefender und BitDefender-Produkte sind online im Pressecenter verfügbar. Zusätzlich bietet BitDefender in englischer Sprache unter www.malwarecity.com Hintergrundinformationen und aktuelle Neuigkeiten im täglichen Kampf gegen Bedrohungen aus dem Internet.
Pressekontakt:
BitDefender GmbH
Robert-Bosch-Str. 2
D-59439 Holzwickede
Ansprechpartner:
Hans-Peter Lange
PR-Manager
Tel.: +49 (0)2301 ? 9184-330
Fax: +49 (0)2301 ? 9184-499
E-Mail: presse@bitdefender.de
PR-Agentur:
Sprengel
Partner GmbH
Nisterstraße 3
D-56472 Nisterau
Ansprechpartner:
Fabian Sprengel
Tel.: +49 (0)2661 ? 91260-0
E-Mail: bitdefender@sprengel-pr.com
Bereitgestellt von Benutzer: pressrelations
Datum: 12.05.2010 - 13:17 Uhr
Sprache: Deutsch
News-ID 199374
Anzahl Zeichen: 5450
pressrelations.de – ihr Partner für die Veröffentlichung von Pressemitteilungen und Presseterminen, Medienbeobachtung und Medienresonanzanalysen
Diese Pressemitteilung wurde bisher 433 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Raffinierter Rootkit-Wurm öffnet Backdoor mittels Skype"
steht unter der journalistisch-redaktionellen Verantwortung von
BitDefender GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Die Forscher von Bitdefender haben herausgefunden, dass die neue Linux Encoder Ransomware bei jeder Datei, die durch den Verschlüsselungsprozess geht, die Änderungszeit der ursprünglichen, unverschlüsselten Datei angibt. Das bedeutet: Wird zum Beispiel eine im Jahr 2012 generierte Datei verschlÃ
Bitdefender Mobile Security führt Snap Photo ein, um Schnüffler zu stoppen – gleichzeitig macht Smart Unlock das Leben einfacher ...
Bitdefender hat seine preisgekrönte Bitdefender Mobile Security & Antivirus Lösung aufgerüstet. Nun kann sie Schnüffler und Diebe in flagranti fotografieren. Außerdem können Apps nun einfacher abgerufen werden, wenn man mit einem vertrauten Netzwerk verbunden ist. Mit der neuen Snap Pho
Sicherer Urlaub für’s Smartphone ...
1. Sicherheitskopie der Daten machen Bevor Sie die Sonnencreme einpacken, sollten Sie Ihre Daten sichern - entweder online oder auf einem physikalischen Laufwerk, so dass auch Stromausfälle keinen Schaden anrichten können. Zudem werden immer mehr ungesicherte mobile Geräte von Ransomware befal
Weitere Mitteilungen von BitDefender GmbH
Symeo trotzt mit 80 Prozent Umsatzwachstum der Wirtschaftskrise - Funkbasierte Abstands- und Positionsmessung stark gefragt ...
erg, 12. Mai 2010 ? Die Symeo GmbH, Lösungsanbieter für berührungslose Positions- und Distanzmessung im industriellen Einsatz, hat ihren Umsatz im Geschäftsjahr 2009 um über 80 Prozent gesteigert. Positiv auf die Umsätze wirkte sich aus, dass das Unternehmen trotz weltweiter Wirtschaftskrise v
GOALS for SOUTH AFRICA: Kölns Bürgermeister Hans-Werner Bartsch setzt sich für HIV-Aufklärung ein ...
Mit Kölns Bürgermeister Hans-Werner Bartsch gibt die globale HIV Aufklärungs- und Spendenkampagne GOALS for SOUTH AFRICA einen weiteren Ehrenbotschafter bekannt. Ziel der unabhängigen und privatinitiierten Kampagne ist es, auf die drastische Aids-Problematik in Südafrika aufmerksam zu machen un
Air Berlin: Sonderflüge zum Champions League Finale ...
Am 22. Mai 2010 treffen die Mannschaften FC Bayern München und FC Internazionale Milano im Finale der UEFA Champions League im Santiago Bernabéu in Madrid aufeinander. Aufgrund der großen Nachfrage hat Air Berlin für alle Bayern München-Fans, die ihre Mannschaft live im Stadion unterstützen wo
Irmer bekräftigt unhaltbare Äußerungen zum Islam - GRÜNE: Wo sind die Konsequenzen der CDU? ...
Als "nicht hinnehmbar" bezeichnet der Parlamentarische Geschäftsführer von BÜNDNIS 90/DIE GRÜNEN, Mathias Wagner, dass der CDU-Landtagsabgeordnete Irmer seine Behauptung "Der Islam ist auf die Eroberung der Weltherrschaft fixiert" bekräftigt hat. Das zeige, dass Irmer (CDU)




