Contact
QR code for the current URL

Story Box-ID: 53636

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Hacker-Programm zur Erstellung von Trojanern wird übers Internet verkauft

990 US-Dollar für Programm zur Erstellung von maßgefertigten Trojanern

(PresseBox) (Duisburg, )
Panda Software´s TruPrevent Technologien konnten als erste Sicherheitslösung den Trojaner Trj/Briz.A aufspüren und eine Infizierung vermeiden – Weitere Trojaner werden mit Hilfe des Spionageprogramms entwickelt.

• Nachdem der ActiveScan von Panda Software einen schadhaften Code zum Ausspionieren und Entwenden von Daten befallener Rechner entdeckt hat, ist ein entsprechendes Spionageprogramm aufgetaucht.
• Hacker können das komplexe Programm zur Erstellung von maßgefertigten Trojanern für 990 US-Dollar über eine Webseite kaufen.
• Obwohl der Trojaner Antivirenlösungen deaktiviert, konnten ihn die Panda Software Produkte mit integrierten TruPrevent Technologien als erste Sicherheitslösung aufdecken und eliminieren.

Duisburg, 24.02.2006

Das Stehlen persönlicher User Daten von infizierten Rechnern ist eine der Hauptziele des Trojaners Trj/Briz.A. Besonders auffällig ist er aber nicht nur, weil er Bankgeheimnisse entwendet, sondern weil sein Erfinder den schadhaften Code nach den individuellen Wünschen seiner „Kunden“ kreiert. Trj/Briz.A ist das bis dato komplexeste Malware-Exemplar, das von Hackern zum Zweck einer finanziellen Profilierung entwickelt wurde.

Das Spionageprogramm zum Entwickeln von „maßgeschneiderten“ Trojanern gibt Hackern die Möglichkeit einen Schädling zu generieren, der sich unbemerkt in Rechner einschleust. Sollte der Trojaner von einer Sicherheitslösung entdeckt werden, ändert sich die Host Datei – das garantiert der Erfinder des Programms. Antivirenlösungen sollen aus diesem Grund auch nicht in der Lage sein den Eindringling zu erkennen und auf die zugehörige Webseite Zugriff zu bekommen. Trotz dieser Maßnahmen konnten jedoch die Panda Produkte mit dem integrierten Intrusion Prevention System „ TruPrevent“ den Trojaner anhand einer verhaltensbasierten Analyse ohne vorherige Aktualisierung als erste Sicherheitslösung blocken.

Hacker, die das Spionageprogramm erwerben, erhalten als Bonus ein komplexes System, mit dem sie den Status der Infektion ihres „Schützlings“ überprüfen können. Über dieses Kontroll-System haben sie auch Zugriff zu Daten wie IP Adressen, Passwörtern und sogar zum Standortdes Rechners. Zudem sammelt der Trojaner Informationen von Programmen wie Outlook, Eudora und The Bat und schaltet Services vom Windows Security Center und vom Shared Internet Access aus. Um sich als Internet Explorer zu tarnen, trägt die Datei, welche Trj/Briz.A transportiert, den Namen „iexplore.exe“.

„Die Motivation von Malware-Erfindern hat sich grundlegend geändert. Es steht nicht mehr der Spaß, sondern wirtschaftliche Gründe im Vordergrund. Deshalb versuchen sie ihre Erfindungen unentdeckt in fremde Systeme einzuschleusen. Um einer solchen Bedrohung gerecht zu werden, sind Technologien wie TruPrevent, die Trj/Briz.A blocken konnten, notwendig“, erklärt Luis Corrosn, Direktor der PandaLabs.

Gemeinsam mit anderen Sicherheitsunternehmen arbeiten die PandaLabs momentan daran, die entsprechenden Webseiten zu analysieren.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.