Trojaner schießt IP-Adressen unter NT ab

Die Tools für Denial of Service-Attacken werden jetzt auch mittels zweier Trojaner verteilt. Das geht aus einer Warnung von Network Associates hervor.

Der eine Trojaner heißt „RF Poison“ und attackiert ausschließlich Windows-NT-Systeme. Der Hacker hat über diese Hintertür die Möglichkeit, über den infizierten Rechner eine bestimmte IP-Adresse anzugreifen.

Das andere ist eine auf Intel basierende 32-Bit-Version des Denial of Service-Programms „Trinoo“. Dieser Trojaner wartet nach dem Hochfahren auf Befehle über einen vorbestimmten UDP-Port. Erkennbar ist die Existenz dieses Trojaners an einer „Service.exe“, die nach dem Booten ausgeführt wird. Eine Update der Virensoftware niveliert laut Network Associates die Gefahr.

Kontakt:
Network Associates, Tel.: 089/37070 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

5 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

5 Tagen ago