Trojaner zeigt gefakte Virenwarnungen an

Die Neuerungen des Service Pack 2 von Windows XP macht sich eine jetzt entdeckte Variante des Dropper-Trojaners zunutze, die sich derzeit verbreitet. Die Antiviren-Spezialisten von Microworld haben eine Warnung vor Traxg-C veröffentlicht, der sich per Mail-Attachment verbreitet.

Einmal aktiviert, zeigt Dropper in unregelmäßigen Abständen eine gefakte Warnung, die den Sicherheitswarnungen von Windows XP ähnelt. Zusätzlich wird eine 10716 Bytes große CHM-Datei erstellt, die bei Aufruf eine Website mit schädlichem Code anwählt. Wird der Wurm gestartet, fügt er folgenden Registry-Eintrag ein:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
TempCom
"path to worm"

Der Trojaner modifiziert außerdem die Einstellungen des Internet Explorers, indem er mehrere vorhandene Registry-Einträge verändert. Ferner zeigt er ein Fenster mit dem Text 'Warning This Folder Has Been Damage!' an.

Er erstellt außerdem die Datei C:\FOLDER.HTT, die ebenfalls als Traxg-C erkannt wurde. Diese Datei nutzt die 'Microsoft VM ActiveX Component'-Schwachstelle aus, um weitere Codes auszuführen. Die Schwachstelle erlaubt einem HTML-basierenden Script auf die System-Dateien oder die Registry zuzugreifen, ohne die üblichen ActiveX Sicherheits-Bestimmungen beachten zu müssen. Weitere Informationen finden Sie im Microsoft Security Bulletin MS00-075.

Für betroffene Systeme hat Microworld ein Removal-Tool bereit gestellt.

Dropper
Mit Traxg-C infizierte Systeme zeigen in unregelmäßigem
Abstand diese gefakte Sicherheits-Warnung an.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von mbr
am 10. Februar 2005, 18:54 Uhr
Trojaner zeigt gefakte Virenwarnungen an
ftp.microworldsystems.com/... feil ist nicht on scheckt das mal

ZDNet.de Live

Windo ...

Windows 7 meldet Bluescreen 0x0000007F ? t.co/...

9.02.12, 14:20 von Humdinger11
Intel ...

Intel SSD 520 solid-state drive bets on improved reliability over low price t.co/...

9.02.12, 14:15 von ZDNet
Meldu ...

Meldung: Ausführungsverhinderung generic host for win32 services t.co/...

9.02.12, 14:07 von Humdinger11
Mit ...

Mit Chrome 17 verkürzt Google Ladezeiten t.co/...

9.02.12, 14:00 von silicon_de
Apple ...

Apple loses bid to ban Samsung's redesigned Galaxy Tab t.co/...

9.02.12, 13:55 von ZDNet
Lenov ...

Lenovo Q3 powered by emerging markets, China t.co/...

9.02.12, 13:50 von ZDNet
WSJ: ...

WSJ: US-Justiz genehmigt Googles Übernahme von Motorola t.co/...

9.02.12, 13:50 von zdnet_de
Cisco ...

Cisco meldet Rekordquartal t.co/...

9.02.12, 13:30 von zdnet_de
Using ...

Using the Verizon iPhone as a hotspot may save you money t.co/...

9.02.12, 13:10 von ZDNet
Weltw ...

Weltweite Demonstrationen gegen Apple geplant t.co/...

9.02.12, 13:00 von silicon_de
US-Ju ...

US-Justiz genehmigt Googles Motorola-Übernahme t.co/...

9.02.12, 12:50 von silicon_de
Daten ...

Datenschützer verklagen FTC wegen Googles neuer Richtlinien t.co/...

9.02.12, 12:50 von zdnet_de
US-Ju ...

US-Justiz genehmigt Googles Motorola Übernahme t.co/...

9.02.12, 12:40 von silicon_de
Trans ...

Transparenter Bildschirm für Android: Auch beim Simsen immer die Straße im Blick t.co/...

9.02.12, 12:40 von cnet_de
Calif ...

California security company uses barcodes to help track assets t.co/...

9.02.12, 12:40 von ZDNet
Visa ...

Visa debuts mobile services suite for financial services t.co/...

9.02.12, 12:35 von ZDNet
Poliz ...

Polizei beschlagnahmt Haus von Megaupload-Gründer in Neuseeland t.co/...

9.02.12, 12:20 von zdnet_de
Evolv ...

Evolven - a Cloudyn customer profile t.co/...

9.02.12, 12:15 von ZDNet
Micro ...

Micro-hybrids to drive away with share in green vehicle battle t.co/...

9.02.12, 12:10 von ZDNet