Warnung: Neuer Trojaner stiehlt Zugangsdaten

(http://www.zdnet.de/news/39133859/warnung-neuer-trojaner-stiehlt-zugangsdaten.htm)

von Martin Fiutak, 8. Juni 2005

LdPinch-BD ist auf FTP-Passwörter und Mail-Accounts scharf

Erneut ist ein Trojaner aufgetaucht, der auf betroffenen Rechnern Schaden anrichten kann: Laut den Viren-Experten von Microworld stiehlt "LdPinch-BD" zahlreiche sensible Daten.

Sobald der digitale Übeltäter auf einen PC heruntergeladen wird, zeige er ein animiertes Bild eines Löwen. Anschließend bringt er die Meldung: "You are the king today! Hope U have a R-O-A-R-I-N-G time on your birthday!"

Weit schlimmer ist, was der Trojaner im Hintergrund anrichtet: Folgende Informationen können laut den Viren-Experten von LdPinch-BD ausspioniert und per Internet übertragen werden:

Der Trojaner ziehe die Informationen aus Applikationen, die in irgendeiner Weise mit den folgenden Programmen zusammenhängen: Mirabilis ICQ, Opera, CuteFTP, WS_FTP, Windows Commander und Total Commander. Außerdem versuche der Schädling weiteren Code herunterzuladen, kopiere sich selbst in Windows\svchost.exe und erstellt folgenden Registry-Eintrag um den Systemstart von svchost.exe zu garantieren.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
System
Windows\svchost.exe

Die gestohlenen Informationen speichert LdPinch-BD in einer Datei 'C:\pass.bin' und sendet diese laut Micro World an eine Remote-Adresse. Einen Schutz gegen den neuen Trojaner will der Sicherheitsspezialist mit der aktuellen Version seines kostenlosen Anti-Virus Toolkits[1] bieten.

URLs in diesem Artikel:
[1] = ftp://ftp.microworldsystems.com/download/tools/mwav.exe