gullinews am Sonntag, 14.12.2008 18:42 Uhr (Rating: 


)
Der Name BankerFox kommt nicht von ungefähr. Wie der Name schon verrät, hat es der Schädling auf sensible Kontodaten abgesehen. Um dieses Vorhaben so effizient wie irgend möglich gestalten zu können, tarnt er sich in Form einer Programmbibliothek auf dem jeweiligen Rechner und gibt sich als ein Plugin des beliebten Browsers aus dem Hause Mozilla aus.
Sobald mit dem befallenen System das Online-Portal einer entsprechenden Bank aufgerufen wird, beginnt der Schädling munter alle eingegebenen Daten mitzuschneiden. Ist dies erfolgreich von statten gegangen, so werden die erschlichenen Daten an den Autor der Malware verschickt. Was dieser mit dem sensiblen Datensatz im Schilde führt, dürfte klar sein. Laut der Aussage von Experten, kann der Schadcode die Login-Details von mehr als 100 Kreditinstituten loggen.
Der Azero.B Virus geht bei seinen Handlungen im System sogar noch einen Schritt weiter. Er trägt seinen eigenen Code in ausführbare Dateien auf dem jeweiligen Rechner ein. Die Experten gehen in diesem Fall von einer sehr weitläufigen Verbreitung im System des Opfers aus. Offenbar ist es dabei aber nicht das vorrangige Ziel unbemerkt zu bleiben. Unmissverständlich wird der jeweilige Anwender mit einem Wallpaper und der Aufschrift "Hello Administrator ! If you have seen me, you are same as a Fool guy" auf den Zustand seines Rechners aufmerksam gemacht.
Abgerundet wird der Bericht der PandaLabs mit dem P2PShared.U Wurm. Den Experten ist in diesem Zusammenhang das gesteigerte Aufkommen von elektronischer Post von McDonalds aufgefallen. Selbstverständlich stellt dabei die Fastfoodkette nicht den eigentlichen Absender dar. Eine angebliche Weihnachts-Promotion soll dabei das Interesse des Lesers wecken. In Wirklichkeit wird dabei die Infektion mit dem Computerwurm angestrebt. Gewiss mag die Betreffzeile "Mcdonalds wishes you Merry Christmas!" für den ein oder anderen Empfänger von Interesse sein. Im Sinne der Sicherheit des Systems ist es jedoch zu empfehlen, die Nachricht unverzüglich in den Papierkorb zu legen. (gS-)
(via net-security)
| 1 Reaktionen aus dem gulli:Board |
|---|
gullinews am 14.12.2008 18:10:18: |
Dobs am 15.12.2008 12:13:07: |
Suche
Verwandte NewsBaden-Württemberg: Trojaner-Sensor für Behörden-PCs
OSX.Trojan.iServices.A: Kopie von iWork '09 enthält Trojaner
Trojaner: Conficker infiziert Kärntner Krankenhäuser (Update)
Troj/Qhost-AC: Schädling blockiert Zugriff auf Pirate Bay und Mininova
EU: Neue Cybercrime-Pläne beschlossen - nun kommt der Eurotrojaner