BitDefender warnt vor neuer Malware-Variante

BitDefender warnt vor neuer Malware-Variante

ID: 70283

Holzwickede, 20. Januar 2009 – Wie BitDefender, globaler Anbieter von international zertifizierten Sicherheitslösungen, mitteilt, verbreitet sich derzeit eine neue Variante des Wurms „Win32.Worm.Downadup“, die eine Sicherheitslücke im Windows-RPC-Server-Dienst ausnutzt. Der Wurm, auch als „Downloadup“ oder „Conficker“ sowie „Kido“ bezeichnet, ist ein alter Bekannter: Erstmalig Ende November 2008 erschienen, machte er sich die in dem Microsoft SecurityBulletin MS08-067 beschriebene Sicherheitslücke zu Nutze und breitete sich ungehindert in lokalen Netzwerken aus. Auch in seiner neuen Variante es Ziel und Zweck des Wurms, Sicherheitssoftware auf dem infizierten Computer zu umgehen.



(firmenpresse) - Win32.Worm.Downadup verbreitet sich mit neuen, schwer erkennbaren Tricks

Mit dem „Win32.Worm.Downadup.B“ entdeckten die BitDefender Labs nun eine neue und offensichtlich verbesserte Variante des Wurms, der mit einer Reihe neuer Funktionen zusätzlich zu den üblichen Verbreitungsmechanismen ausgestattet wurde. Mittlerweile nutzt der Wurm überdies auch USB-Sticks als Verbreitungsmedium. Dazu kopiert er sich in ein beliebiges Verzeichnis innerhalb des „Recycler“-Ordners, der vom Papierkorb dazu verwendet wird, gelöschte Dateien zu speichern. Danach erstellt der Wurm eine Datei mit dem Namen „autorun.inf“ im Root-Verzeichnis des betreffenden Datenträgers. Somit wird er – bei aktivierter Autorun-Funktion – automatisch ausgeführt, sobald der Stick angeschlossen wird.

Überdies korrumpiert der Wurm spezielle TCP-Funktionen und filtert Internetadressen mit festgelegten Zeichenabfolgen heraus. Die Folge: Security-spezifische Websites werden geblockt. Mit dem infizierten Computer ist es dann nahezu unmöglich, Zugang zu Informationen über den Wurm zu erhalten, wodurch es umso schwieriger wird, den Schädling zu entfernen. Des Weiteren werden dem Benutzer alle Zugangsrechte genommen; lediglich das Ausführen von Dateien und die Benutzung von Ordnern bleiben erhalten, damit die Wurm-Dateien geschützt sind. Der Wurm besitzt außerdem die Eigenschaft, Antivirus-Erkennung zu umgehen, indem er die selten verwendete Schnittstelle zur Anwendungsprogrammierung (API) benutzt. Dadurch werden auch Virtualisierungstechnologien ausgehebelt. Win32.Worm.Downadup deaktiviert Windows Updates sowie speziellen Netzwerkverkehr und optimiert Vista Features, die seiner Verbreitung dienlich sind. Die Variante „.B“ enthält einen ähnlichen Domain-Namen-Algorithmus wie der, der bereits in Botnetze wie „Rustock“ vorgefunden wurde. Pro Tag stellt er 250 Domains zusammen und sucht nach Updates oder anderen Dateien, die er dann herunterlädt und installiert.



Dank seines zeitgemäßen Update-Systems, guter Schutzschemata und der Tatsache, dass viele Benutzer ihre PCs nicht mit Updates versorgen, hat der Wurm gute Aussichten, zum Rivalen für die bereits etablierten Storm- und Srizibi-Botnetze zu werden.

Weitere technische Details finden Sie im Malwarecity-Blog unter: http://www.malwarecity.com/blog.html
oder in der Beschreibung von BitDefender unter:
http://www.bitdefender.com/VIRUS-1000462-en--Win32.Worm.Downadup.Gen.html



Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Über BitDefender:
BitDefender ist ein führender globaler Anbieter von international zertifizierten und proaktiv arbeitenden Sicherheitslösungen für Desktop-PCs, Unternehmensnetzwerke und mobile Geräte. Das Unternehmen besitzt eines der schnellsten und effizientesten Portfolios von Security Software, das neue Maßstäbe für Gefahrenprävention, zeitnahe Entdeckung und zuverlässige Beseitigung von Malware setzt. BitDefender hat mit B-HAVE, der neuen, proaktiven Virus-Detection-Technology, die wohl zurzeit fortschrittlichste Waffe gegen unbekannte Viren in seine Produkte integriert. B-HAVE findet und beseitigt auch unbekannte Viren – unabhängig von Virensignaturen. BitDefender ist mit Niederlassungen in Deutschland, Spanien, Rumänien, UK sowie den USA vertreten. Mehr über BitDefender finden Sie unter: www.bitdefender.de.



PresseKontakt / Agentur:

Pressekontakt:
BitDefender GmbH
Robert-Bosch-Str. 2
D-59439 Holzwickede

Ansprechpartner:
Hans-Peter Lange
PR-Manager
Tel.: +49 (0)2301 – 9184-330
E-Mail: presse(at)bitdefender.de
www.bitdefender.de.

PR-Agentur:
Sprengel & Partner GmbH
Nisterstraße 3
D-56472 Nisterau

Ansprechpartner:
Fabian Sprengel
Tel.: +49 (0)2661 – 91260-0
E-Mail: bitdefender(at)sup-pr.de



drucken  als PDF  Umfrage bestätigt hohe Kundenzufriedenheit mit SEP sesam Team4 und enjoy Sales kooperieren
Bereitgestellt von Benutzer: regina
Datum: 20.01.2009 - 12:14 Uhr
Sprache: Deutsch
News-ID 70283
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Hans-Peter Lange
Stadt:

Holzwickede


Telefon: +49 (0)2301 – 9184-330

Kategorie:

New Media & Software


Meldungsart: Produktinformation
Versandart: eMail-Versand
Freigabedatum: 20.01.2009

Diese Pressemitteilung wurde bisher 696 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"BitDefender warnt vor neuer Malware-Variante "
steht unter der journalistisch-redaktionellen Verantwortung von

Bitdefender GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Bitdefender: Dritte Version der Linux-Ransomware noch nicht bereit für Prime-Time ...
Die Forscher von Bitdefender haben herausgefunden, dass die neue Linux Encoder Ransomware bei jeder Datei, die durch den Verschlüsselungsprozess geht, die Änderungszeit der ursprünglichen, unverschlüsselten Datei angibt. Das bedeutet: Wird zum Beispiel eine im Jahr 2012 generierte Datei verschlÃ

Bitdefender Mobile Security führt Snap Photo ein, um Schnüffler zu stoppen – gleichzeitig macht Smart Unlock das Leben einfacher ...
Bitdefender hat seine preisgekrönte Bitdefender Mobile Security & Antivirus Lösung aufgerüstet. Nun kann sie Schnüffler und Diebe in flagranti fotografieren. Außerdem können Apps nun einfacher abgerufen werden, wenn man mit einem vertrauten Netzwerk verbunden ist. Mit der neuen Snap Pho

Sicherer Urlaub für’s Smartphone ...
1. Sicherheitskopie der Daten machen Bevor Sie die Sonnencreme einpacken, sollten Sie Ihre Daten sichern - entweder online oder auf einem physikalischen Laufwerk, so dass auch Stromausfälle keinen Schaden anrichten können. Zudem werden immer mehr ungesicherte mobile Geräte von Ransomware befal


Weitere Mitteilungen von Bitdefender GmbH


Neuer Pentest-Konfigurator 2.0 für individuelle Angebote ...
Die Pentest Factory GmbH hat einen neuen Online-Konfigurator für individuelle Pentest-Angebote gestartet. Die Anwendung steht ab sofort zur Verfügung und bietet maximale Transparenz sowie flexible Zusammenstellung der gewünschten Leistungen. Mehr erfahren Sie unter https://konfigurator.pentestfac

MAPWISE - BerufsorietierungsAPP - Meilenstein ...
Aktuell befindet sich das Projekt MAPWISE in der Test- und Entwicklungsphase. Neben internen Tests wird der App-Prototyp gemeinsam mit den Zielgruppen erprobt und weiterentwickelt. Gleichzeitig arbeiten die Projektpartner an der Erstellung lokaler Inhalte und Touren in den jeweiligen Partnerländern

Tageslichtlampen im Büro: Warum Vollspektrumlicht für Arbeitsplätze wichtiger wird ...
In vielen Büros reicht natürliches Tageslicht nicht an jedem Arbeitsplatz und zu jeder Tageszeit aus. Besonders fensterferne Bereiche, Bildschirmarbeitsplätze, Besprechungsräume und dunkle Jahreszeiten machen künstliche Beleuchtung notwendig. Die Firma natur-nah.de empfiehlt Unternehmen deshalb

Daten-Souveränität in der Cloud: Wer ausser Ihnen kennt Ihre Datenflüsse noch- ...
In hybriden Cloud-Architekturen verlieren Unternehmen schnell den Überblick darüber, wo Daten liegen, wer sie verarbeitet und welchem Rechtsraum sie unterstehen. Genau dort entscheidet sich Daten-Souveränität: nicht als Audit-Aufgabe zum Abhaken, sondern als Führungs-, Governance- und Cyber-Sec

P12 Pro LN Premium-Lüfterserie ...
ARCTIC erweitert die leistungsstarke P12 Pro-Serie um die LN-Modelle. Die neuen P12 Pro LN-Lüfter bieten einen angepassten Drehzahlbereich von 450-2000 rpm, für einen leisen Betrieb bei gleichzeitig hohem Luftdurchsatz. Erhältlich sind die P12 Pro LN-Lüfter in drei unterschiedlichen Varianten. Z

Der bvfa auf der INTERSCHUTZ und der FeuerTrutz 2026 ...
Der bvfa – Bundesverband Technischer Brandschutz e.V. präsentiert sich 2026 gleich auf zwei bedeutenden Fachmessen der Branche: auf der INTERSCHUTZ in Hannover vom 1. bis 6. Juni sowie auf der FeuerTrutz in Nürnberg am 24. und 25. Juni. Besucherinnen und Besucher erwartet an beiden Standorten ak

WINDBOX II NX– Die Rückkehr eines Klassikers mit Intel® N150 CPU ...
Die ultraflache WINDBOX II ist zurück – moderner denn je Die WINDBOX-Serie stand schon immer für ultraflache, lüfterlose Industrie-PCs mit hoher Zuverlässigkeit und vielseitigen Einsatzmöglichkeiten. Mit der neuen WINDBOX II NX knüpft spo-comm an diese Erfolgsgeschichte an und bringt die Ser

GigaOm Radar: Versa erneut als Leader im Bereich SSE ausgezeichnet ...
Versa, Spezialist für Secure Access Service Edge (SASE), wurde zum dritten Mal in Folge im GigaOm Radar Report für Security Service Edge (SSE) als Leader ausgezeichnet. In dem Bericht werden die SSE-Lösungen von 22 globalen Sicherheitsanbietern analysiert. Auf der Grundlage dieser Bewertungen in

Hermes Reply präsentiert "Brick Cognitive", ein agentenbasiertes Betriebssystem für die Fertigung ...
Hermes Reply, das auf digitale Transformation in der Fertigungsindustrie spezialisierte Unternehmen der Reply Gruppe, stellt "Brick Cognitive" vor: das agentenbasierte Betriebssystem integriert Künstliche Intelligenz direkt in industrielle Abläufe. Die Lösung erweitert die Next-Generati

Fulfillment-Prozesse beschleunigen und Fehlerquoten senken– Mit der Lagerverwaltungssoftware von COSYS ...
Im Fulfillment entscheiden Geschwindigkeit und Präzision über Ihren Erfolg. Kunden erwarten heute eine fehlerfreie Abwicklung bei gleichzeitig immer kürzeren Lieferzeiten. Genau hier zeigt sich, ob Ihre Prozesse skalierbar sind – oder ob Ineffizienzen Ihr Wachstum ausbremsen. Die Lagerverwaltun


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z