Contact
QR code for the current URL

Story Box-ID: 231530

BitDefender GmbH Lohbachstrasse 12 58239 Schwerte, Germany http://www.bitdefender.de
Contact Mr Hans-Peter Lange +49 2301 9184330
Company logo of BitDefender GmbH
BitDefender GmbH

BitDefender warnt vor neuer Malware-Variante

Win32.Worm.Downadup verbreitet sich mit neuen, schwer erkennbaren Tricks

(PresseBox) (Holzwickede, )
Wie BitDefender, globaler Anbieter von international zertifizierten Sicherheitslösungen, mitteilt, verbreitet sich derzeit eine neue Variante des Wurms "Win32.Worm.Downadup", die eine Sicherheitslücke im Windows-RPC-Server-Dienst ausnutzt. Der Wurm, auch als "Downloadup" oder "Conficker" sowie "Kido" bezeichnet, ist ein alter Bekannter: Erstmalig Ende November 2008 erschienen, machte er sich die in dem Microsoft SecurityBulletin MS08-067 beschriebene Sicherheitslücke zu Nutze und breitete sich ungehindert in lokalen Netzwerken aus. Auch in seiner neuen Variante es Ziel und Zweck des Wurms, Sicherheitssoftware auf dem infizierten Computer zu umgehen.

Mit dem "Win32.Worm.Downadup.B" entdeckten die BitDefender Labs nun eine neue und offensichtlich verbesserte Variante des Wurms, der mit einer Reihe neuer Funktionen zusätzlich zu den üblichen Verbreitungsmechanismen ausgestattet wurde. Mittlerweile nutzt der Wurm überdies auch USB-Sticks als Verbreitungsmedium. Dazu kopiert er sich in ein beliebiges Verzeichnis innerhalb des "Recycler"-Ordners, der vom Papierkorb dazu verwendet wird, gelöschte Dateien zu speichern. Danach erstellt der Wurm eine Datei mit dem Namen "autorun.inf" im Root-Verzeichnis des betreffenden Datenträgers. Somit wird er - bei aktivierter Autorun-Funktion - automatisch ausgeführt, sobald der Stick angeschlossen wird.

Überdies korrumpiert der Wurm spezielle TCP-Funktionen und filtert Internetadressen mit festgelegten Zeichenabfolgen heraus. Die Folge: Securityspezifische Websites werden geblockt. Mit dem infizierten Computer ist es dann nahezu unmöglich, Zugang zu Informationen über den Wurm zu erhalten, wodurch es umso schwieriger wird, den Schädling zu entfernen. Des Weiteren werden dem Benutzer alle Zugangsrechte genommen; lediglich das Ausführen von Dateien und die Benutzung von Ordnern bleiben erhalten, damit die Wurm-Dateien geschützt sind. Der Wurm besitzt außerdem die Eigenschaft, Antivirus-Erkennung zu umgehen, indem er die selten verwendete Schnittstelle zur Anwendungsprogrammierung (API) benutzt. Dadurch werden auch Virtualisierungstechnologien ausgehebelt. Win32.Worm.Downadup deaktiviert Windows Updates sowie speziellen Netzwerkverkehr und optimiert Vista Features, die seiner Verbreitung dienlich sind. Die Variante ".B" enthält einen ähnlichen Domain-Namen-Algorithmus wie der, der bereits in Botnetze wie "Rustock" vorgefunden wurde. Pro Tag stellt er 250 Domains zusammen und sucht nach Updates oder anderen Dateien, die er dann herunterlädt und installiert.

Dank seines zeitgemäßen Update-Systems, guter Schutzschemata und der Tatsache, dass viele Benutzer ihre PCs nicht mit Updates versorgen, hat der Wurm gute Aussichten, zum Rivalen für die bereits etablierten Storm- und Srizibi-Botnetze zu werden.

Weitere technische Details im Malwarecity-Blog unter: http://www.malwarecity.com/... oder in der Beschreibung von BitDefender unter: http://www.bitdefender.com/...

BitDefender GmbH

BitDefender ist ein führender globaler Anbieter von international zertifizierten und proaktiv arbeitenden Sicherheitslösungen für Desktop-PCs, Unternehmensnetzwerke und mobile Geräte. Das Unternehmen besitzt eines der schnellsten und effizientesten Portfolios von Security Software, das neue Maßstäbe für Gefahrenprävention, zeitnahe Entdeckung und zuverlässige Beseitigung von Malware setzt. BitDefender hat mit B-HAVE, der neuen, proaktiven Virus-Detection-Technology, die wohl zurzeit fortschrittlichste Waffe gegen unbekannte Viren in seine Produkte integriert. B-HAVE findet und beseitigt auch unbekannte Viren - unabhängig von Virensignaturen. BitDefender ist mit Niederlassungen in Deutschland, Spanien, Rumänien, UK sowie den USA vertreten. Mehr über BitDefender finden Sie unter: www.bitdefender.de.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.