ECIN Home | Aktuell |
News | Juli 2009
29.07.2009
Besonders Programme, die schnell und einfach Dateien zwischen Nutzern verschicken, werden von Cyberkriminellen gerne mit Schadcodes gefüttert. Experten warnen vor Sorglosigkeit.
Die Softwarefirma für Sicherheitsanwendungen, G Data, spricht momentan Warnungen bezüglich des Programms Rapidshare aus, wo Dateien angeboten und heruntergeladen werden können. Dort kursiere momentan eine ZIP-Datei die erotische Inhalte verspreche, dabei aber einen weitaus weniger ansprechenden, blinden Passagier enthalte. Besonders fiel den Bochumer Sicherheitsexperten dabei eine URL auf, hinter der sich eine Datei verbirgt deren Name eindeutig pornografische Inhalte verspricht, die jedoch ein äußerst gefährliches Backdoor-Programm an Bord hat.
Die Autoren dieses Schadcodes können, wenn man die ZIP-Datei öffnet, kompletten Zugriff auf den Rechner erlangen ein worst-case-Szenario für jeden Anwender. Sehr einfach erkennbar ist die Bedrohung jedoch nicht, da sie durch ein harmlos erscheinendes Symbol dargestellt wird und im Windows-Betriebssystem als Video-Clip erscheint. Somit bleibt verborgen, dass es sich um eine Anwendung (.exe) handelt. Da der Schädling Veränderungen in der Registry vornimmt, wird er bei jedem Hochfahren des Betriebsystems mit gestartet und übermittelt Daten des befallenen Rechners an ominöse Server. G Data warnt daher eindringlich davor, Links in One-Click-Hostern, wie Rapidshare, anzuklicken. Ralf Benzmüller, Leiter der G Data Sicherheitslabore, empfiehlt zusätzlich Antivirenprogramme mit http-Filtern zu benutzen. Diese seien in der Lage, schädliche Inhalte bereits vor Erreichen des Webbrowsers zu blockieren und somit Angriffe frühzeitig abzuwehren.
Zum gleichen Thema:
22.07.2009 - Sorglose Reisebuchung: Neues Tool sorgt für Sicherheit
13.07.2009 - Unheilige Top-Liste: Trojaner weiter ganz vorn
07.07.2009 - Viren im Sommerloch: Malware geht zurück
15.06.2009 - Top-Liste der größten Sicherheitsbedrohungen
29.05.2009 - Spam marschiert weiter
Mehr Infos zum Thema 'Sicherheit'