Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

Erstes Rootkit für 64-Bit-Windows im Umlauf

Das berüchtigte Windows-Rootkit TDL3 erfuhr kürzlich ein Versionsupdate. Damit kam ein wichtiges neues Feature: TDL3 ist nun in der Lage, 64-Bit-Systeme zu infizieren. Bisher waren lediglich Benutzer von 32-Bit-Windows gefährdet. Bekanntheit erlangte TDL3, als es in Verbindung mit einem bestimmten Windows-Update für ständige Bluescreens der infizierten Maschinen sorgte.

Seit besagtem Vorfall (gulli:News berichtete) wurde das Rootkit häufig - oft mehrmals pro Woche - überarbeitet. Die meisten dieser Updates sollten die Erkennung durch Sicherheitssoftware verhindern. Teilweise wurden aber auch neue Features eingeführt. Nun kam - nachdem die Rootkit-Entwickler sich für eine Weile ungewöhnlich still und inaktiv verhielten - ein neues Feature, dass Cyberkriminelle jubeln und die Gegenseite aufhorchen läßt. In der aktuellen Version kann TDL3 auch 64-Bit-Versionen von Microsoft Windows infizieren.

Dieses neue Feature ist in sofern bemerkenswert, als 64-Bit-Betriebssysteme im Gegensatz zu den 32-Bit-Versionen über zusätzliche Sicherheitsfeatures verfügen. Gerade Angriffe gegen den Betriebssystem-Kernel werden dadurch erschwert. Insbesondere bei den aktuellen Windows-Versionen Windows Vista und Windows 7 wurde einiges getan, um den Kernel durch diese Sicherheitsfeatures effektiv zu schützen. Wie so oft aber zeigten sich die Malware-Autoren der Herausforderung gewachsen und schafften es, sämtliche Schutzmechanismen erfolgreich zu umgehen. Sicherheitsexperten, die momentan die neue Rootkit-Version noch untersuchen, vermuten, dass TDL3 die Schutzmechanismen durch Manipulation des Master-Boot-Records der Festplatte umgeht. 

Damit wurde TDL3 das erste 64-Bit-kompatible Kernel-Rootkit, das "in the wild" beobachtet wurde. Momentan verbreitet sich das Rootkit, das erstmals vor 10 Tagen von Sicherheitsforschern entdeckt wurde, aktiv im Internet. Insbesondere Porno-Websites werden zur Verbreitung genutzt. Allerdings vermuten Sicherheitsforscher, dass es sich bei dem Rootkit um eine Beta-Version handelt. Dafür spricht sowohl die aktuelle Versionsnummer als auch die Tatsache, dass der Schädling nicht immer zuverlässig zu funktionieren scheint. Weitere, detaillierte Analysen der Software werden momentan durchgeführt. 

Text-Quellen: Prevx

Annika Kremer am Freitag, 27.08.2010 22:05 Uhr

Bookmark and Share
 
Weitere interessante News
4 Reaktionen zu dieser Nachricht
  • TRON2 am 28.08.2010 13:31:36

    Diese Funktion ist schon sehr alt und nennt sich je nach Hersteller unterschiedlich. Dabei aktiviert man sie nach erfolgreicher OS Installation/Aktivierung/Verschlüsselung. Sie verhindert lediglich Schreibzugriffe auf den MBR, nicht aber das ausführen eines bereits kompromittierten Systems. Der Au ...

  • Annika_Kremer am 28.08.2010 11:59:48

    Das ist eine sehr interessante Information. Am besten würde man mal testen, ob das Rootkit damit funktioniert... wenn also jemand entsprechende Möglichkeiten hat, mich würd das Ergebnis interessieren. ...

  • TRON2 am 28.08.2010 02:26:26

    An dieser Stelle sollte vllt. noch erwähnt werden, das viele Mainboardhersteller eine Funktion in BIOS integriert haben, welche den zugriff auf den MBR sperrt. Dies könnte bei dieser Art des Angriffes eine weitere Komplikation für den Rootkit bedeuten. ...

  • Outbreaker1 am 27.08.2010 22:08:02

    Wurde auch zeit dass mal eine 64-bit version kommt O:) ...

  • Annika_Kremer am 27.08.2010 22:05:54

    Das berüchtigte Windows-Rootkit TDL3 erfuhr kürzlich ein Versionsupdate. Damit kam ein wichtiges neues Feature: TDL3 ist nun in der Lage, 64-Bit-Systeme zu infizieren. Bisher waren lediglich Benutzer von 32-Bit-Windows gefährdet. Bekanntheit erlangte TDL3, als es in Verbindung mit einem bestimmte ...

weitere Kommentare lesen     Nachricht kommentieren

 
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang