CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Wie wird SAP wieder glücklich?
ANZEIGE
Toolkit Spyware
Spyware ist die perfideste Malware. Ihr erklärtes Ziel ist es, unentdeckt zu bleiben. Herkömmliche Schutzmaßnahmen greifen daher oft nicht. Immer häufiger sehen die Cyberkriminellen auch Firmen als lohnendes Ziel. Das ZDNet-Toolkit zeigt erfolgreiche Abwehrmaßnahmen.
 
 

Internet-Explorer-Backdoor macht Screenshots

Christoph H. Hochstätter
|
18.02.09, 12:38 Uhr
Eine kritische Sicherheitslücke ermöglicht Bilderversand per SSL. Die Malware durchsucht den Wirtscomputer auch nach Dateien. Die Verbreitung erfolgt über eine Word-Datei mit einem ActiveX-Steuerelement.

Eine Malware, die die als kritisch eingestufte Sicherheitslücke MS09-002 im Internet Explorer 7 ausnutzt, erstellt in regelmäßigen Abständen Screenshots von den befallenen PCs und schickt sie über eine HTTPS-Verbindung an einen Server im Internet, der mutmaßlich von den Entwicklern des Trojaners kontrolliert wird. Das berichtet der Sicherheitshersteller Trend Micro in einem Blogeintrag.

Die Erstinfektion erfolgt über ein Word-Dokument mit einem ActiveX-Steuerelement, das als Spam versendet wird. Öffnet man dieses Dokument, so lädt das ActiveX-Element einen als HTML_DLOADER.AS bekannten Schadcode von einem Webserver. Über diesen Weg wird der eigentliche Schadcode BKDR_AGENT.XZMS auf den Rechner des Benutzer kopiert.

Die Malware erstellt nicht nur Screenshots, sondern durchsucht den Computer auch nach Dateien. Ferner öffnet sie ein unsichtbares Browserfenster, über das sie auf Befehle vom Command-and-Control-Server wartet.

Um sich vor dem Angriff zu schützen, sollte man die offiziellen Patches des Februar-Patchdays möglichst bald einspielen. Ferner sollte man verstärkt auf Word-Dokumente von unbekannten Absendern achten. Sie könnten den HTML-DLOADER.AS-Schadcode enthalten.

Fanden Sie diesen Artikel nützlich?
50 von 50 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

9. Februar 2010, 16:52 Uhr
AW: AW: Google StreetView Polemikmache

Google und die Datensammlung sind sicher kritisch zu beobachten. Ein Opt-in ist aber » mehr...

zu Verbraucherministerin Aigner will gegen Google Streetview vorgehen

9. Februar 2010, 15:50 Uhr
Es wird immer Besser

Es gibt immer mehr postive Nachrichten über das Handy. Man müsste allerdings warten » mehr...

zu Google startet Support-Hotline für Handy Nexus One

8. Februar 2010, 22:07 Uhr
AW: Ebay macht Rückzieher

Genau so ist es , ich ziehe mich dann zurück als Verkäufer. » mehr...

zu Ebay macht Rückzieher bei Versandkostenregelung

Top-Themen bei ZDNet

Nvidia Optimus: Durchbruch für Hybrid-Grafik im Notebook

Bildflackern beim Wechsel, Fehlermeldungen von Anwendungen und die Notwendigkeit, manuell eingreifen... » mehr

BSI-Grundschutz: Lohnt sich die Umsetzung doch?

Die aufkeimende Kritik am IT-Gundschutz des BSI weisen Befürworter entschieden zurück. Das Zertifizierungsverfahren... » mehr

Frisch im Regal: neue Handy-Modelle im Februar

Den Höhepunkt der Februar-Modelle markiert Nokias Symbian-Handy X6 mit 16 GByte Speicher. Sony Ericsson... » mehr