Sony-Rootkit wieder aufgetaucht

Trend Micro hat in einer Enterprise-Information-Security-Software (EIS) ein Rootkit entdeckt, das auch Sony 2007 im Treiber für den Sony MicroVault USM-F Fingerprint Reader verwendet hatte. Das gab Trend Micro in einem Blogeintrag bekannt.

Trend Micro gab den Namen des Herstellers der EIS-Software nicht bekannt. Er hatte jedoch auch die Treiber-Software für Sony entwickelt. Es handelt sich nicht um das Rootkit, das Sony im Jahre 2005 auf Audio-CDs auslieferte und mit dem es ahnungslosen Anwendern ungefragt einen Abspiel- und Kopierschutz unterschob.

Das jetzt entdeckte Rootkit ist ein Kernelmode-Treiber mit dem Namen SCSHLP11.SYS, der das Verzeichnis C:\Xlog vor dem Anwender versteckt. Ferner sucht es nach den zur EIS-Software gehörenden Dateien winpop.exe, xhound.exe und xtsr.exe. Die Ausführung dieser Dateien verbirgt das Rootkit, indem es die zugehörigen Prozesse für den Task-Manager unsichtbar macht.

Trend Micro weist darauf hin, dass das Rootkit nicht per se schädlich ist. Allerdings können "Trittbrettfahrer" ein solches Rootkit verwenden, um selbst Malware aller Art so zu verstecken, dass Antivirensoftware nicht mehr in der Lage ist, sie aufzuspüren.

EIS-Software dient Unternehmen zur Überwachung von Netzwerkaktivitäten aller Rechner im Intranet. Sie wird unter anderem eingesetzt, um Datendiebstahl zu verhindern. Wenn geschickte Datendiebe das mitgelieferte Rootkit jedoch ausnutzen, wird die Sicherheitssoftware zum Sicherheitsrisiko.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Medio ...

Medion und NEC bescheren Lenovo 44 Prozent Umsatzplus t.co/...

10.02.12, 10:40 von zdnet_de
The ...

The future of browsing...[video] t.co/...

10.02.12, 10:35 von ZDNet
Eine ...

Eine Mitteilung betreffs des Teilens t.co/...

10.02.12, 10:20 von silicon_de
Socia ...

Social Networker bei Freunden wählerisch t.co/...

10.02.12, 10:20 von silicon_de
Micro ...

Microsoft kündigt Patches für Windows, Office und Internet Explorer an t.co/...

10.02.12, 09:50 von zdnet_de
Forsc ...

Forscher knacken PIN-Verschlüsselung von Google Wallet t.co/...

10.02.12, 09:30 von zdnet_de
Analy ...

Analyst: Lenovo set to dethrone HP in PC market. t.co/...

10.02.12, 09:21 von zdnetasia
iPhon ...

iPhone Apps schnüffeln mehr als man denkt t.co/...

10.02.12, 09:10 von silicon_de
Kodak ...

Kodak stellt Kamerageschäft ein t.co/...

10.02.12, 09:10 von zdnet_de
Onlin ...

Online retailers, not e-books, threat to bookstores. t.co/...

10.02.12, 08:52 von zdnetasia
M-ban ...

M-banking adoption outpacing security. t.co/...

10.02.12, 08:42 von zdnetasia
BTW ...

BTW blog by @eileenzdnetasia: Govt IT in need of transformation, basics must remain unchanged. t.co/...

10.02.12, 08:30 von zdnetasia
IBM ...

IBM to fix David Jones' online sales: t.co/...

10.02.12, 07:11 von zdnetaustralia
AFL ...

AFL fights Optus for its copyright: t.co/...

10.02.12, 07:04 von zdnetaustralia
Satel ...

Satellite-hating Libs blow policy free kick: t.co/...

10.02.12, 06:59 von zdnetaustralia
Watch ...

Watch as the world's largest screen, IMAX, be replaced t.co/...

10.02.12, 06:26 von zdnetaustralia
One ...

One podcast with the lot: t.co/...

10.02.12, 06:14 von zdnetaustralia
Optus ...

Optus fibre cable cut in ACT: t.co/...

10.02.12, 05:52 von zdnetaustralia
NAB ...

NAB glitch leaves customers cashless t.co/...

10.02.12, 05:41 von zdnetaustralia
Conro ...

Conroy sets spectrum renewal prices t.co/...

10.02.12, 05:25 von zdnetaustralia