Audiodatei-Wurm - ja so was gibt es.......

Vermeidung von Viren & Spam, Datenschutz, technische Absicherung
Gesperrt
mcchip
Beiträge: 538
Registriert: 5. Nov 2007 15:48
Land: Deutschland
Firmenname: www.internet-sicher.de
Branche: IT-Security
Wohnort: Gröbenzell

Audiodatei-Wurm - ja so was gibt es.......

Hab heute eine Pressemeldung von Kaspersky Lab bekommen:
Kaspersky Lab warnt vor Audiodatei-Wurm

Moskau/Ingolstadt, 16. Juli 2008 – Kaspersky Lab hat ein neues Schadprogramm entdeckt, das Audiodateien infiziert. Der Wurm lädt einen Trojaner herunter, mit dem Cyberkriminelle die Kontrolle über den Anwender-PC übernehmen können. Der Schädling erhielt die Bezeichnung Worm.Win32.GetCodec.a. Er konvertiert mp3-Dateien in das Format WMA – wobei die Erweiterung mp3 erhalten bleibt – und ergänzt einen WMA-Tag in der Datei. Dieser WMA-Tag wiederum enthält einen Link auf eine infizierte Webseite.

Die Aktivierung des WMA-Tags erfolgt während des Abhörens der Datei und führt zum Start des Browsers, der automatisch die infizierte Webseite öffnet. Hier wird dem Anwender angeboten, eine Datei herunterzuladen und zu installieren, die als „Codec“ ausgegeben wird. Bei Start der Installation wird auf dem Computer der Trojaner Trojan-Proxy.Win32.Agent.arp geladen, mit dessen Hilfe der Übeltäter die Kontrolle über den attackierten PC erhält.

Bisher wurde das Format WMA von Trojanern nur als Tarnung genutzt, infizierte Objekte waren dabei aber keine Audiodateien. Der nun vorliegende Wurm verhält sich dagegen außergewöhnlich: Er infiziert reine Audiodateien, was laut den Virenanalysten von Kaspersky Lab bis dato noch nicht vorgekommen ist. Dieses Vorgehen erhöht die Wahrscheinlichkeit einer erfolgreichen Attacke, da die Anwender in der Regel hinter den eigenen Mediadateien keine Gefahr vermuten und sie nicht mit einer Infektion in Zusammenhang bringen.

Besonders hinterhältig dabei: Die Datei auf der gefälschten Webseite trägt das digitale Zertifikat des Unternehmens Inter Technologies. Dieses Zertifikat wird von http://www.usertrust.com" target="_blank" target="_blank herausgegeben, eine Seite, die von Antiviren-Programmen normalerweise als vertrauenswürdig eingestuft wird.

Sofort nach Entdeckung des Wurms Worm.Win32.GetCodec.a wurde seine Signatur in den Antiviren-Datenbank von Kaspersky Lab ergänzt und mit den stündlich stattfindenden Updates an die Kunden verteilt.
:idea:

Ich will euch ja nicht mit den täglichen Meldungen langweilen, aber das hat ja schon wieder eine neue Qualität......

Grüsse

McChip


3 Monate gratis Händlerbund
Benutzeravatar
fossi
webmaster@sellerforum.de
webmaster@sellerforum.de
Beiträge: 28050
Registriert: 5. Okt 2007 11:53
Land: Deutschland
Firmenname: Sellerforum / Eifel Luftballons / Albatros Int.

Re: Audiodatei-Wurm - ja so was gibt es.......

Jeden Tag was Neues...

Meinen Büro-Rechner musste ich heute auch noch mal säubern. :oops:

Laut AdAware > sauber.
Laut Antivir > sauber.
Laut F-SECURE (online) > 10 infizierte Dateien (Würmer, Trojaner)... :shit:
... nach 2 Minuten war alles gelöscht und entfernt.

Morgen mach ich beim Rechner vom Kollegen weiter.
Da hat heute sogar Antivir schon was gefunden. Ich schätze mal das wird bei dem eine längere Sache. :?
---
Unterstütze das Sellerforum mit einer Supporter-Mitgliedschaft. Danke! :winken:
mcchip
Beiträge: 538
Registriert: 5. Nov 2007 15:48
Land: Deutschland
Firmenname: www.internet-sicher.de
Branche: IT-Security
Wohnort: Gröbenzell

Re: Audiodatei-Wurm - ja so was gibt es.......

Bist du sicher dass du alles gefunden hast?

Wenn ein Rechner einmal mit einem Trojaner infiziert wurde (= Fernsteuerung deines PC´s übers Netz), dann kann der Rechner so kompromittiert sein, dass man ihm nicht mehr trauen kann.

:twisted:

Einziges Mittel: Mit Knoppicilin CD aus der ct unter Linux booten, denn nur dann können sich Root-Kits nicht verstecken.

Zur Zeit hast du das Problem, dass sich unter Windows leicht ein Rootkit deiner Suche entziehen kann. Das musst du dir vorstellen, wie wenn der Rootkit unter dem Teppich agiert und du mit dem Staubsauger oben drüber suchst........

Viel Glück

McChip
mcchip
Beiträge: 538
Registriert: 5. Nov 2007 15:48
Land: Deutschland
Firmenname: www.internet-sicher.de
Branche: IT-Security
Wohnort: Gröbenzell

Re: Audiodatei-Wurm - ja so was gibt es.......

nbei Trendmicro heißt er "housecall"
Benutzeravatar
fossi
webmaster@sellerforum.de
webmaster@sellerforum.de
Beiträge: 28050
Registriert: 5. Okt 2007 11:53
Land: Deutschland
Firmenname: Sellerforum / Eifel Luftballons / Albatros Int.

Re: Audiodatei-Wurm - ja so was gibt es.......

http://support.f-secure.com/ger/home/ols.shtml" target="_blank

Immer aktuell und scheint einiges an Mist zu finden.

Großer Vorteil von F-Secure: Das Ding "findet" nicht nur, sondern "entfernt" sogar in der kostenlosen Online-Version!
Die meisten Gratis-Scanner finden nur aber entfernen nichts > dann soll man irgendwelche teuren Versionen kaufen.
---
Unterstütze das Sellerforum mit einer Supporter-Mitgliedschaft. Danke! :winken:
Gesperrt

Zurück zu „Internet-Sicherheit“

  • Information