Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

  • gulli
  • Nachrichten
  • Schadcode: Analyse zu Azero.B, P2PShared.U und dem BankerFox-Trojaner

Schadcode: Analyse zu Azero.B, P2PShared.U und dem BankerFox-Trojaner

Eine von den Sicherheitsexperten der PandaLabs angestoßene Studie soll darüber Auskunft geben. Aus den getroffenen Analysen gehen sowohl die Infektionswege als auch die Folgen aus Selbigen hervor. Belichtet wird dabei das Geschehen des BankerFox-Trojaners, des Azero.B Viruses und auch der Computerwurm P2PShared.U bleibt nicht unangesprochen.

Der Name BankerFox kommt nicht von ungefähr. Wie der Name schon verrät, hat es der Schädling auf sensible Kontodaten abgesehen. Um dieses Vorhaben so effizient wie irgend möglich gestalten zu können, tarnt er sich in Form einer Programmbibliothek auf dem jeweiligen Rechner und gibt sich als ein Plugin des beliebten Browsers aus dem Hause Mozilla aus.

Sobald mit dem befallenen System das Online-Portal einer entsprechenden Bank aufgerufen wird, beginnt der Schädling munter alle eingegebenen Daten mitzuschneiden. Ist dies erfolgreich von statten gegangen, so werden die erschlichenen Daten an den Autor der Malware verschickt. Was dieser mit dem sensiblen Datensatz im Schilde führt, dürfte klar sein. Laut der Aussage von Experten, kann der Schadcode die Login-Details von mehr als 100 Kreditinstituten loggen.

Der Azero.B Virus geht bei seinen Handlungen im System sogar noch einen Schritt weiter. Er trägt seinen eigenen Code in ausführbare Dateien auf dem jeweiligen Rechner ein. Die Experten gehen in diesem Fall von einer sehr weitläufigen Verbreitung im System des Opfers aus. Offenbar ist es dabei aber nicht das vorrangige Ziel unbemerkt zu bleiben. Unmissverständlich wird der jeweilige Anwender mit einem Wallpaper und der Aufschrift "Hello Administrator ! If you have seen me, you are same as a Fool guy" auf den Zustand seines Rechners aufmerksam gemacht.

Abgerundet wird der Bericht der PandaLabs mit dem P2PShared.U Wurm. Den Experten ist in diesem Zusammenhang das gesteigerte Aufkommen von elektronischer Post von McDonalds aufgefallen. Selbstverständlich stellt dabei die Fastfoodkette nicht den eigentlichen Absender dar. Eine angebliche Weihnachts-Promotion soll dabei das Interesse des Lesers wecken. In Wirklichkeit wird dabei die Infektion mit dem Computerwurm angestrebt. Gewiss mag die Betreffzeile "Mcdonalds wishes you Merry Christmas!" für den ein oder anderen Empfänger von Interesse sein. Im Sinne der Sicherheit des Systems ist es jedoch zu empfehlen, die Nachricht unverzüglich in den Papierkorb zu legen. (gS-)

(via net-security)

News Redaktion am Sonntag, 14.12.2008 18:42 Uhr

tagsTags: malware analyse schadcode schädling azero.b bankerfox trojaner p2pshared.u pandalabs virus wurm

Bookmark and Share
Rating Rating Rating Rating
 
Weitere interessante News
1 Reaktionen zu dieser Nachricht
  • Dobs am 15.12.2008 12:13:07

    Beim Schreiben des Artikels war der Autor wohl etwas betrunken ^^ gleich in der Einleitung so viele Fehler :) Naja der Rest ist ja nicht schlimm :D ...

  • gullinews am 14.12.2008 18:10:18

    Eine von den Sicherheitsexperten der PandaLabs angestoßene Studie soll darüber Auskunft geben. Aus den getroffenen Analysen gehen sowohl die Infektionswege als auch die Folgen aus Selbigen hervor. Belichtet wird dabei das Geschehen des BankerFox-Trojaners, des Azero.B Viruses und auch der Compu ...

weitere Kommentare lesen     Nachricht kommentieren

 
Fotostrecke
News [Kurioses]

Apple filterte den Begriff "Jailbreak" im iTunes Store

Lars Sobiraj am 20.05.2012, 16:54 Uhr

befreit: ipad 3 & iphone 4s

Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.

mehr mehr lesen...

Browsergames
Gondal World

TOPTIPP: Gondal World

Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich! Escaria spielen

Escaria

Escaria

Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet! Escaria spielen

Artyria

Artyria

Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren. Artyria spielen

Gondal

Gondal

Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer. Gondal spielen

Last Emperor

Last Emperor

Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai. Last Emperor spielen

Nightcreeps

Nightcreeps

Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein. Nightcreeps spielen

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookgulli:news im AppStoreSeitenanfang