VORSCHAU

PRESSETERMINE
Conference Center BEA Bern :: BERNEXPO
24.05.2012 00:00
Heinrich-Böll-Stiftung e.V.
24.05.2012 00:00
Aula UKBB
24.05.2012 00:00


IR Nachrichten
23.05.2012 09:30 Wienerberger AG
23.05.2012 08:00 ADX Energy Ltd.
22.05.2012 18:50 OMTV Communications, Inc.


WETTER
Graz: Gewitter
27°
Innsbruck: Gewitter
23°
Linz: Gewitter
23°
Wien: Gewitter
25°
© wetter.net

Stadtname / PLZ

AKTIENKURSE
 
HIGHTECH
Mi, 23.05.2012
Meldung drucken Artikel weiterleiten
pte20051111010 Computer/Telekommunikation
Erster Trojaner sagt: Danke, Sony!
Schadprogramm nutzt Rootkit-Funktion von Sonys Kopierschutz als Tarnkappe

Nürnberg (pte010/11.11.2005/10:30) - Der Sicherheitsexperte H+BEDV http://www.antivir.de berichtet vom ersten Trojaner, der die Kopierschutzsoftware XCP von Sony (pte berichtete: http://www.pte.at/pte.mc?pte=051103036 ) ausnutzt. Gerät Ryknos.A bei seiner Verbreitung an einen Rechner, auf dem XCP installiert ist, so kann er sich auf dem betroffenen System verstecken. Für den Anwender wird er damit unsichtbar und verbleibt unbemerkt auf dem System, teilt H+BEDV mit.

"Das Gefahrenpotential des Schadprogramms ist aber eher gering", sagte Adela Kohl, Sprecherin von H+BEDV, im pressetext-Gespräch. Jedoch ist damit den Hackern der Beweis gelungen, dass die Rootkit-Funktion von XCP ausgenutzt werden kann, um Viren zu verbreiten. Der Trojaner ist in der Lage aus seinem Versteck heraus Verbindungen zu IRC-Servern aufzubauen, und so eine Hintertür für weitere Angriffe zu öffnen.

Die Funktionsweise des Trojaners ist klassisch. Aktiviert vom ahnungslosen User, kopiert sich TR/IRC.Ryknos.A unter dem Namen $sys$drv.exe in das Windows-Systemverzeichnis und legt einen Registry-Eintrag an. "Neu ist, dass der Trojaner XCP als Tarnkappe verwendet und sich dadurch verstecken kann", so Kohl. XCP versteckt grundsätzlich sämtliche Dateien und Prozesse, die mit $sys$ beginnen, vor dem Anwender.

(Ende)

Aussender: pressetext.austria
Ansprechpartner: Andreas List
Tel.: ++43-1-81140-313
E-Mail:
pressetext.austria
   
Wie fanden Sie diese Meldung?
Weitersagen
likes dislike Share Share |
FACEBOOK
ETARGET

FOCUSTHEMA


SPECIALS


Werbung
middleAdvertising