Trojaner in Anti-Zensur-Software entdeckt

Eine Version einer populären Software, mit der Anwender in Syrien oder dem Iran die dortige Zensur umgehen können, enthält einen Trojaner. Das haben Forscher der Universität Toronto festgestellt. Die Malware greife den Nutzernamen ab sowie die IP-Adresse und den Hostnamen der Nutzer. Gleichzeitig werde ein Keylogger installiert, der alle Eingaben protokolliere, schreiben sie.

Das Programm Simurgh ermöglicht es tatsächlich Anwendern in Ländern mit Internetzensur, ihre Herkunft zu verschleiern. Dazu verwendet es einen ausländischen Proxy-Server. Den kanadischen Wissenschaftlern zufolge haben Unbekannte mit viel Raffinesse eine Version davon geschaffen, die Dissidenten ausschnüffelt.

„Dieser Trojaner ist speziell mit Menschen als Ziel gebaut worden, die versuchen, eine Zensur ihrer Regierung zu umgehen. Bedenkt man die Absicht dahinter, müssen diejenigen sehr vorsichtig sein, die sich diesen Trojaner eingefangen haben.“ Die Malware werde zwar von den meisten Antivirenlösungen entdeckt, aber nicht unbedingt entfernt. Anwendern könne man nur empfehlen, solche Software von vertrauenswürdigen Sites herunterzuladen, die nach Möglichkeit verschlüsselte Verbindungen einsetzen.

Sophos zufolge haben die Autoren von Simurgh außerdem einen Weg gefunden, um vor der Installation der mit dem Trojaner infizierten Version zu warnen. Wer sie zu sehen bekomme, solle den Vorgang unverzüglich abbrechen und die Malware von seinem System entfernen.

Außerdem weisen die Sicherheitsforscher darauf hin, dass das echte Simurgh eine ausführbare Datei ist, die nicht erst installiert werden muss. Die Malware komme dagegen in einem Setup-Paket namens Simurgh-setup.zip. Ebenso wenig wie die Universität Toronto wollte Sophos darüber spekulieren, wer hinter dem Trojaner steckt.

[mit Material von Lance Whitney, News.com]

Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.

ZDNet.de Redaktion

Recent Posts

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

46 Minuten ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

6 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

9 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

9 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago

April-Patches für Windows legen VPN-Verbindungen lahm

Betroffen sind Windows 10 und Windows 11. Laut Microsoft treten unter Umständen VPN-Verbindungsfehler auf. Eine…

1 Tag ago