CBS INTERACTIVE BUSINESS SITES: ZDNET.DE | SILICON.DE
BEI SILICON.DE: Der Wochenrückblick in Bildern
ANZEIGE
 

Sony-Rootkit wieder aufgetaucht

Christoph H. Hochstätter
|
01.12.08, 14:41 Uhr
Trend Micro findet "alten Bekannten" beim Hersteller einer EIS-Software

Trend Micro hat in einer Enterprise-Information-Security-Software (EIS) ein Rootkit entdeckt, das auch Sony 2007 im Treiber für den Sony MicroVault USM-F Fingerprint Reader verwendet hatte. Das gab Trend Micro in einem Blogeintrag bekannt.

Trend Micro gab den Namen des Herstellers der EIS-Software nicht bekannt. Er hatte jedoch auch die Treiber-Software für Sony entwickelt. Es handelt sich nicht um das Rootkit, das Sony im Jahre 2005 auf Audio-CDs auslieferte und mit dem es ahnungslosen Anwendern ungefragt einen Abspiel- und Kopierschutz unterschob.

Das jetzt entdeckte Rootkit ist ein Kernelmode-Treiber mit dem Namen SCSHLP11.SYS, der das Verzeichnis C:\Xlog vor dem Anwender versteckt. Ferner sucht es nach den zur EIS-Software gehörenden Dateien winpop.exe, xhound.exe und xtsr.exe. Die Ausführung dieser Dateien verbirgt das Rootkit, indem es die zugehörigen Prozesse für den Task-Manager unsichtbar macht.

Trend Micro weist darauf hin, dass das Rootkit nicht per se schädlich ist. Allerdings können "Trittbrettfahrer" ein solches Rootkit verwenden, um selbst Malware aller Art so zu verstecken, dass Antivirensoftware nicht mehr in der Lage ist, sie aufzuspüren.

EIS-Software dient Unternehmen zur Überwachung von Netzwerkaktivitäten aller Rechner im Intranet. Sie wird unter anderem eingesetzt, um Datendiebstahl zu verhindern. Wenn geschickte Datendiebe das mitgelieferte Rootkit jedoch ausnutzen, wird die Sicherheitssoftware zum Sicherheitsrisiko.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.
ANZEIGE

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei

  • Digg
  • Del.icio.us
  • Webnews
 
ANZEIGE
  • News
  • Artikel
  • Videos
  • Bilder
Lesermeinungen in News »

19. März 2010, 19:11 Uhr
das ...

... hört sich zumindest nach einem etwas anderen Ansatz als TwiFaceBuzz an, ist mehr » mehr...

zu Apple arbeitet an Social-Networking-Dienst "iGroups"

19. März 2010, 18:00 Uhr
Vorraussichtlich aus China?

"Google zieht sich am 10. April voraussichtlich aus China zurück." Aha? Da wir ja » mehr...

zu Google zieht sich voraussichtlich am 10. April aus China zurück

19. März 2010, 16:31 Uhr
Wegelagerei

Wenn die Telekom für sowas mehr Kohle von den Anbietern haben will so müsste im Umkehrschluß » mehr...

zu Bericht: Telekom will Geld von Anbietern datenintensiver Webdienste

Top-Themen bei ZDNet

Android gegen WM 6.5: Welches OS wird gewinnen?

Windows Mobile ist seit vielen Jahren im Markt etabliert. Doch Android schickt sich an, Microsoft Marktanteile... » mehr

Google Chrome: nützliche Add-ons und Alternativen

Zahlreiche Erweiterungen erhöhen die Funktionalität von Chrome. Mit einem Tool lässt sich der Datensammelleidenschaft... » mehr

ACTA-Abkommen: lückenlose Überwachung im Internet

In geheimen Beratungen haben 39 Staaten das ACTA-Abkommen verhandelt. Jetzt kommen die Details ans Licht.... » mehr