Internet-Explorer-Backdoor macht Screenshots

Eine Malware, die die als kritisch eingestufte Sicherheitslücke MS09-002 im Internet Explorer 7 ausnutzt, erstellt in regelmäßigen Abständen Screenshots von den befallenen PCs und schickt sie über eine HTTPS-Verbindung an einen Server im Internet, der mutmaßlich von den Entwicklern des Trojaners kontrolliert wird. Das berichtet der Sicherheitshersteller Trend Micro in einem Blogeintrag.

Die Erstinfektion erfolgt über ein Word-Dokument mit einem ActiveX-Steuerelement, das als Spam versendet wird. Öffnet man dieses Dokument, so lädt das ActiveX-Element einen als HTML_DLOADER.AS bekannten Schadcode von einem Webserver. Über diesen Weg wird der eigentliche Schadcode BKDR_AGENT.XZMS auf den Rechner des Benutzer kopiert.

Die Malware erstellt nicht nur Screenshots, sondern durchsucht den Computer auch nach Dateien. Ferner öffnet sie ein unsichtbares Browserfenster, über das sie auf Befehle vom Command-and-Control-Server wartet.

Um sich vor dem Angriff zu schützen, sollte man die offiziellen Patches des Februar-Patchdays möglichst bald einspielen. Ferner sollte man verstärkt auf Word-Dokumente von unbekannten Absendern achten. Sie könnten den HTML-DLOADER.AS-Schadcode enthalten.

Fanden Sie diesen Artikel nützlich?
50 von 50 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Syman ...

Symantec confirms hacker extortion: t.co/...

7.02.12, 06:07 von zdnetaustralia
Macqu ...

Macquarie expands shared tech team t.co/...

7.02.12, 05:56 von zdnetaustralia
Faceb ...

Facebook may release its core C++ library this year t.co/...

7.02.12, 05:35 von ZDNet
Home ...

Home telepresence demand to grow despite hiccups t.co/...

7.02.12, 05:09 von zdnetasia
In ...

In defense of the Galaxy Note's stylus t.co/...

7.02.12, 05:05 von ZDNet
HTC's ...

HTC's Q1 earnings forecast disappoints. t.co/...

7.02.12, 04:35 von zdnetasia
Did ...

Did Google withhold malware protection details from partners? t.co/...

7.02.12, 04:05 von ZDNet
Telst ...

Telstra reveals cause behind compromised BigPond email accounts t.co/...

7.02.12, 03:55 von zdnetaustralia
Googl ...

Google, Facebook remove content from India sites. t.co/...

7.02.12, 03:54 von zdnetasia
Govt ...

Govt caught in internet-security time warp: t.co/...

7.02.12, 03:20 von zdnetaustralia
Faceb ...

Facebook hires former Levi's, Apple exec to head marketing t.co/...

7.02.12, 02:50 von ZDNet
Rio ...

Rio Tinto lists the benefits of introducing automated aids on Australian mining sites t.co/...

7.02.12, 02:38 von zdnetaustralia
Alfre ...

Alfresco enter the cloud & mobile era t.co/...

7.02.12, 02:25 von ZDNet
Faceb ...

Facebook meets with activists on privacy: t.co/...

7.02.12, 01:16 von zdnetaustralia
DDoS ...

DDoS Attacks: Size doesn't matter t.co/...

7.02.12, 01:15 von ZDNet
Nicir ...

Nicira platform brings network virtualization to cloud t.co/...

7.02.12, 00:55 von ZDNet
Breas ...

Breastfeeding women protest outside Facebook offices t.co/...

7.02.12, 00:45 von ZDNet
Solve ...

Solve for X: Google gathers top minds to solve everything t.co/...

7.02.12, 00:25 von ZDNet
An ...

An elderly woman receives a replacement titanium jaw that was fabricated using a 3D printer t.co/...

7.02.12, 00:16 von zdnetaustralia
Wolfr ...

Wolfram Alpha is expanding its knowledge database t.co/...

7.02.12, 00:04 von zdnetaustralia