Categories: SicherheitVirus

Schädling nutzt „Rootkit“-Funktionen in Sonys Kopierschutz aus

Kaspersky Lab und Trend Micro warnen vor dem ersten Schädling, der zu seiner Tarnung die umstrittenen „Rootkit“-Funktionen im Kopierschutz XCP (Extended Copy Protection) von Sony BMG ausnutzt.

Backdoor.Win32.Breplibot.b (Kaspersky) beziehungsweise Bkdr_Breplibot.d (Trend Micro) ist eine klassische Windows-Hintertür, die sich fest im System verankert und über IRC Befehle von Hackern oder Botnetz-Betreibern entgegennimmt. Der Schädling wurde per Spam verbreitet und nutzt eine gängige Social-Engineering-Methode: Empfänger sollen die angehängte, vermeintliche Fotodatei öffnen. Durch das Öffnen der Datei wird die Hintertür auf dem System installiert.

Wenn auf dem betroffenen Computer die aufwändigen Versteckfunktionen von Sonys DRM-Schutz XCP aktiviert sind, kann die Hintertür vor Sicherheitssoftware unerkannt bleiben.

Security-Experten hatten bereits letzte Woche die Befürchtung geäußert, Sonys Software könnte von Schadprogrammen wie Viren, Trojaner oder Spyware zur eigenen Tarnung missbraucht werden.

Weitere Informationen:

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

10 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

10 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

10 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago