Backdoor-Trojaner mit Rootkit-Funktionen

Symantec ist ein Trojaner ins Netz gegangen, der seine Anwesenheit durch Rootkit-Funktionen tarnt. Der Trojaner ermöglicht den Diebstahl gespeicherter Kennwörter, zeichnet Tastenanschläge auf und kann weitere Schadprogramme laden und ausführen.

Backdoor.Haxdoor.P heißt der tückische Trojaner, der zum Glück keine eigene Verbreitungsroutine enthält und es noch nicht zu einer hohen Infektionsrate gebracht hat.

Der Trojaner verbirgt seine Aktivität, indem er xopptp.dll in den Prozess von explorer.exe einschleust. Außerdem verändert er die Dienstbeschreibungstabelle, um die Dateien, Registry-Einträge, Dienste und Prozesse zu verbergen, die er benutzt.

Aktuelle Virendefinitionen erkennen den Trojaner. Ein vorsichtiger Umgang mit E-Mails und Instant Messenger-Nachrichten ist ohnehin immer angeraten.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben