back to homepage

Press release

[ BoxID 209766, Security ]  

Trojaner schnüffelt im Windows-Speicher

Der Panda Security Malware Wochenrückblick
Trojaner schnüffelt im Windows-Speicher
Trojaner schnüffelt im Windows-Speicher

(pressebox) Duisburg, 13.10.2008 - Der Panda Security Bericht zu den Malware-Aktivitäten der vergangenen Woche widmet sich in der heutigen Ausgabe dem Trojaner Lydra.A0, dem Backdoor Trojaner Redvoz.A und dem Wurm Autorun.AHS.

Lydra.A0
Der Trojaner Lydra.A0 protokolliert die Aktivitäten im Windows-Speicher des infizierten PCs und sendet die gefundenen Informationen an seinen Urheber. Neben Tastaturanschlägen, Mausbewegungen und Email-Adressen aus Dateien verschiedener Formate empfängt der Betrüger auf diese Weise ebenfalls Hard- und Software-Daten.

Redvoz.A
Redvoz.A ist ein Backdoor Trojaner, der den infizierten Rechner mit einem Remote Server verbindet. Von dort aus kann der Programmierer des Schädlings willkürliche Befehle ausführen und die Kontrolle über das jeweilige Betriebssystem erlangen.
Der Backdoor Trojaner erstellt einen System-Dienst, um Netzwerk-Richtlinien zu verwalten, die normalerweise von einem standardisierten Service oder einem Drittanbieter ausgeführt werden. Es ist äußerst schwierig den Schädling zu entfernen, denn der Service ist kontinuierlich in Betrieb und nicht zu stoppen. So kann er sich, selbst nachdem er gelöscht wurde, selbst wiederherstellen.

Autorun.AHS
Der Wurm Autorun.AHS verbreitet sich aktuell über Diskettenlaufwerke. Sobald er in den Computer eingedrungen ist, verändert er bestimmte Registry-Einträge. Auf diese Weise erweckt er den Anschein, dass Task Manager, Windows Registry, Ordner-Optionen und der Internet Explorer nicht mehr funktionstüchtig seien. Tatsächlich ersetzt er die Startseite des Internet Explorers jedoch durch eine schädliche Seite. Eine Modifikation der Windows Registry befähigt den Wurm, sich bei jedem Systemstart zu aktivieren.

Contact person:

Mrs. Danica Dorawa
Presse und PR
Phone: +49 (2065) 961-325
field of activity: Presse
Send a message


About PAV Germany GmbH Panda Security Deutschland:
Das Unternehmen wurde 1990 in Bilbao, Spanien, gegründet. Heute verfügt Panda Security weltweit über Niederlassungen und vertreibt seine Produkte über ein Partner-Netzwerk in über 50 Ländern.

Panda Security legt großen Wert auf einen kostenfreien 24-Stunden Service, auch an Sonn- und Feiertagen.

Über PandaLabs, das Panda Security Forschungslabor

Seit 1990 ist es Aufgabe des Panda Virenlabors neue Bedrohungen so schnell wie möglich zu analysieren, um alle Kunden zuverlässig schützen zu können.

Mehrere verschiedene Teams, jedes auf eine bestimmte Malware Art (Viren, Würmer, Trojaner, Spyware, Phishing, Spam, usw.) spezialisiert, arbeiten 24 Stunden 7 Tage die Woche, um einen weltweiten Schutz zu gewährleisten.

Um dies zu erreichen, werden die Teams durch die TruPrevent™ Technologie unterstützt. Diese arbeitet wie eine Art weltweites Früh-Warnsystem, bestehend aus strategisch verteilten Sensoren, um neue Bedrohungen zu neutralisieren und sie an PandaLabs zur Detailanalyse zu senden.

(Weitere Informationen unter www.pandasecurity.com).
RecommendRecommend
printPrintable version
RSSPress Releases via RSS
TrackbackTrackback

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.

Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.