Die DEUTSCHEN Trojaner-Seiten
 
Home
Ein Wurm und zwei Trojaner schlagen zu

Das Sicherheitsteam des Software-Herstellers Pandasoft konnte in der letzten Woche verstärkte Aktivitäten dreier Schädlinge registrieren und klassifiziert den Zeitraum damit als "ruhige Virenwoche". Obwohl die Infektionsgefahr hierzulande gering ist, sind die Folgeschäden einer Infektion kaum abzuschätzen.

Mepe.A

Dieser Wurm tritt verstärkt im lateinamerikanischen Raum auf und verbreitet sich über Instant Messenger. Er tarnt sich als Shockwave-Datei, die, wenn sie ausgeführt werden soll, mit einer Fehlermeldung abbricht. Währenddessen kopiert sich der Wurm auf den infizierten Rechner und trägt sich als Autostart-Programm in die Registry ein. Dann sucht er nach geöffneten Messenger-Fenstern und lockt die dortigen Gesprächspartner zu einer Internetadresse, über die sie ebenfalls mit dem Wurm infiziert werden. Auf deutschsprachigen Betriebssystemen ist der Wurm nahezu wirkungslos, da er sich an Fenstertiteln in spanischer Sprache orientiert.

Mitglieder.EW und Mitglieder.FB

Diese beiden Trojaner besitzen keine eigene Verbreitungsroutine, sondern werden entweder manuell, über Würmer, die als Träger dienen (beispielsweise Bagle) oder über Bot-Netze verbreitet. Auf einem befallenen System setzen die Trojaner Sicherheitsprogramme, zum Beispiel Desktop Firewalls, verschiedener Hersteller außer Kraft und löschen entsprechende Einträge aus der Windows Registry. Zuletzt versuchen beide, eine Datei namens OSA6.GIF aus dem Internet zu laden, die ein Schadprogramm enthält. Bei Mitglieder.EW handelt es sich um eine Variante der "Fantibag"-Familie, Mitglieder.FB lädt stattdessen eine Variante von "Downloader".

Der offenkundigste Hinweis auf einen der beiden Trojaner ist die Anwendung Notepad (der Windows Editor), die sich unvermittelt öffnet, wenn der Trojaner ausgeführt wird.


(dbo) 24.09.2005


Browser-Hijacker
Hijacker, veränderte Startseiten etc.
Trojanische Pferde
Definition
Was Trojaner sind
Identifizierung
Trojaner aufspüren.
Beseitigung
Trojaner-Entfernung allgemein erklärt
Schutz
Wie man sich schützt.
Archiv
Beschreibungen einiger Trojaner, Würmer, Viren und sonstiger Malware
Computer - Viren
Unsere Viren-Rubrik rund um das Thema Viren mit Tipps, Tricks und vielen Hintergrundinformationen
Hoax
Falsche Viren und Kettenbriefe. Die Rubrik
News und mehr..
Virenticker
Aktuelle Viren-
warnungen immer hier
News-Archiv
Ältere Newsmeldungen
Downloads
Unsere Programme und Cleaner-Tools gegen verschiedene Würmer.
Software-Center
Security-Tools zum Selbstschutz.
Reporte, Tipps&Tricks
Reporte, Berichte zum Thema Sicherheit.
Seiten durchsuchen
Seiten durchsuchen.
Virendatendatenbank
Links zu Virendaten-
banken im Netz.
Links & Sonstiges
Links zum Thema
Ergänzende Links
Impressum
Über diese Seiten.
Andere Rubriken
Forum
Forum zum Thema Trojaner, Viren Dialer etc.
Gästebuch
Hier bitte eintragen...
Banner-Farm
Banner für Homepages.