Home Aktuell Politik Gesellschaft IT & Computer Telekom & Handy Science Sport Kultur Verschiedenes
Newsletter
Ihr Name:

Ihre E-Mail:






Top-Stories
Fall Kurnaz: Steinmeier bekräftigt seine Haltung
CDU-Brandenburg: Junghanns vs. Petke - 1:1 Unentschieden!

Vorwurf: Banken verschleiern Kreditzinsen systematisch!

Satire
Stoiber gegen den Rest der Welt
Geht's noch? Super-Nannys sollen in Deutschland aufräumen
Wenn sich Promis gegenseitig "anpissen"

Pressemitteilungen
Schülerstempel - Zeit sparen im Unterricht
Modellbahngrundstücke zu Gunsten der Kindernothilfe versteigert
Faire Gesprächsführung: Entscheidungs- und Handlungsfreiheit der Gesprächspartner
Machenschaften der Pharmaindustrie entlarvt
Ernährungsexperte Sven-David Müller-Nothmann entlarvt die Lügen der Fastenmaffia
Spitzenverkaufsleistung durch Selbstmotivation
Stadtgespräch in Hannover: Der Maharishi Friedenspalast
Webdesign aus Berlin mit einzigartigen Website Kostenrechner
Anzeige :

Neuer Mega-Wurm spioniert mit verschiedenen Techniken
30. Mai 2005 - 19:23 Uhr

Duisburg - Der IT-Security-Anbieter Panda Software warnt aktuell vor dem neuen Trojaner "Eyeveg.D". Dieser Typ Malware kann vertrauliche Daten aller Art wie Bankzugang, Kreditkartennummer oder ähnliches stehlen. Eyeveg.D verbreitet sich wie ein Wurm und nutzt auf dem infizierten Rechner Trojaner-Techniken. Er wird über eine DLL oder EXE Datei mit willkürlichem Namen installiert. Windows Registry Keys werden manipuliert, um sicher zu stellen, bei jedem Systemstart wieder ausgeführt zu werden. Einmal gestartet versucht Eyeveg.D zu verhindern, dass sein Prozess in der Taskliste auftaucht, um unentdeckt zu bleiben.

Die Trojaneraktivitäten beginnen mit dem laden der DLL-Datei als Plugin des Browsers. Alle Sitzungen zum Beispiel auf Bankwebseiten werden aufgezeichnet ebenso alle Tastaturanschläge. Zusätzlich besitzt er noch Backdoor Features, mit denen er einen Kanal zum Empfang von Anweisungen öffnen kann. Er versucht sich mit der URL www.melaniecarroll.biz zu verbinden, um von hier aus eine Datei mit Kontrollkommandos herunter zu laden. Bei Windows XP Rechnern wird er beim Fehlschlagen der Verbindung noch die Firewall außer Kraft setzen. Sobald die Verbindung steht ist der Rechner bereit weitere Malware oder Anweisungen zu empfangen.

Als ein Wurm hat diese Malware ihre eigene E-Mail-Engine, die es ihm erlaubt E-Mail-Adressen zu sammeln und sich selbst an alle gefundenen weiter zu versenden. Er sucht nach Adressen in Dateien mit den Endungen: ASP, DBX, EML, HTM, MBX und TBB. Eyeveg.D versendet sich im Namen des infizierten Users, um Vertrauen zu erlangen.



Webtipps
Samstag, 10. Januar 2009







Copyright by net-tribune.de / Powered by DGIC