Conficker nutzt Social Engineering-Tricks in Vista

Einer von mehreren möglichen Verbreitungswegen des Wurms Downadup/Conficker führt über infizierte USB-Laufwerke. Wie F-Secure festgestellt hat, verfälscht der Wurm beim Einstecken eines solchen Laufwerks oder Sticks die Sicherheitsmeldung von Windows Vista.

Damit der Wurm vom USB-Gerät aus das betroffene System infizieren kann, müssen Vista-Nutzer dem Programmstart ausdrücklich zustimmen. Nach dem Einstecken eines USB-Sticks bietet Vista dem Nutzer aber in der Regel eine Reihe weiterer Optionen, unter anderem das Öffnen des Ordners, um sich zunächst den Inhalt des Sticks anzusehen.

Die Downadup-Entwickler haben deshalb die Option verfälscht, über die eine Installation gestartet wird. "Open folder to view files" scheint eine harmlose Option zu sein, doch sie öffnet nicht etwa den Ordner, sondern überträgt den Wurm auf das System. Wie Experten schätzen, sind inzwischen mehr als neun Millionen Rechner mit dem Wurm infiziert, die Tendenz ist ungebrochen steigend.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben