- Anzeigen -


Sie sind hier: Home » Virenwarnung » Aktuelle Meldungen

110708_vir_akt_bitdefender

  Rubrik: Virenwarnung/Aktuelle MeldungenSchädling gewährt Cyberkriminellen Zugriffsrechte auf den PCDer Befall mit Trojan Downloader4 ist für den User unsichtbar(08.07.11) - Trojan Downloader 4, kurz TDL4, rekrutiert eine neue Zombie-Rechner-Armee: Der Schädling verseucht PCs mit einem Rootkit, das sich unsichtbar auf dem System einnistet und Cybergangstern Zugriffsrechte gewährt. Neben der Installation eines Clicker-Moduls, das Traffic auf andere Websites umleitet, untergräbt TDL4 auch essenzielle Systemfunktionen. Um User vor der neuen Botnetz-Gefahr zu schützen, stellt BitDefender unter Malwarecity ein kostenloses TDL4 Removal-Tool zum Download bereit.TDL4 lauert vornehmlich auf Internetseiten mit pornographischen Inhalten und File-Sharing-Websites, wo sich der E-Threat als Codec-Programm tarnt. Sobald der Nutzer die vermeintliche Software heruntergeladen hat, entpackt sich das verschlüsselte Rootkit und infiziert das System. Als erstes kompromittiert es den Master Boot Record (MBR), wodurch der Schädling bei jedem Hochfahren vor dem Betriebssystem aktiv wird. Auf diese Weise kann er die Ausführung grundlegender Systemfunktionen unterbinden. Besondere Gefahr droht dadurch, dass TDL4 sowohl 32- als auch 64-Bit-Versionen von Windows angreift.Clicker-Modul plus Botnet-InstallerDas Rootkit besteht aus zwei Werkzeugen: aus einem Clicker-Modul, dass den Anwender willkürlich auf verschiedene Websites umleitet sowie aus einem Programm namens "tdlcmd.dll", welches Internetkriminellen den Zugriff auf den Rechner erlaubt. So können sie ihn via Fernkommandos als Zombie-PC innerhalb eines ganzen Botnets einsetzen. Des Weiteren fälscht die Anwendung Suchanfragen und leitet den User an Affiliate-Links weiter. Nicht zuletzt generiert sie willkürliche Klicks auf Werbebanner.Zeus-Trojaner als Wurzel des Übels Wie BitDefender in einer Analyse von TDL4 feststellte, scheint der Online Banking-Trojaner Zeus für Download und Installation des Rootkits verantwortlich zu sein. Denn diejenigen Rechner, die zuvor mit Zeus-Bots verseucht waren, wiesen nun auch eine Infektion mit TDL4 auf. (BitDefender: ma)