Contact
QR code for the current URL

Story Box-ID: 95661

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Hoax: 50% Gehaltserhöhung für türkische Beamte und Soldaten

Der Panda Software Malware Wochenrückblick

(PresseBox) (Duisburg, )
Neben dem SpamtaLoad.DO Trojaner, der aufgrund seiner massenhaften Verbreitung die Aufmerksamkeit von IT Herstellern und Medien auf sich zog, widmet sich der Panda Software Malware Wochenrückblick zwei weiteren Trojanern, ArmyMovement.A und Lozyt.A, sowie dem Wurm Muhi.A.

Der SpamtaLoad.DO Trojaner ist das jüngste Mitglied der Spamta Familie, einer der aktivsten Malware-Familien der vergangenen Monate. Kurz nach seinem erstmaligen Erscheinen war der Trojaner für 40 Prozent aller infizierten Nachrichten im Internet verantwortlich.
Sowohl die E-Mail Betreffzeile („Error“, „Good day“, „hello“, etc.) als auch die angehangene, ausführbare Datei, die den Trojaner transportiert, variieren. Sobald die Datei ausgeführt wird, zeigt SpamtaLoad.DO entweder eine Fehlermeldung oder einen Text im Notepad an.
Der SpamtaLoad.DO Trojaner lädt zudem den Wurm Spamta.TQ aufs System, der wiederum den Trojaner an alle E-Mail Adressen, die er auf dem infizierten Rechner findet, versendet.

ArmyMovement.A erreicht den Computer auf zweierlei Weise: Entweder landet er per E-Mail im Postfach des Empfängers oder er wird über einen Datei Download aufs System geladen. Seine Aufgabe ist es, E-Mail Adressen zu sammeln, an die er einen Hoax sendet, in dem gemeldet wird, dass die türkische Regierung beschlossen hat, Soldaten und Beamten eine Gehaltserhöhung von 50 Prozent zu gewähren. Die Nachricht ist in türkischer Sprache verfasst.
Ein Hoax ist eine Falschmeldung, die per E-Mail, Instant Messenger oder anderen Wegen (SMS, MMS, etc.) verbreitet werden soll, um für erhöhten Traffic im Internet zu sorgen und schlimmstenfalls Webserver zu überlasten.

ArmyMovement.A verursacht mehrere Störungen auf infizierten Rechnern. Er verändert sowohl die Boot-Datei, um einen Hinweis zur Formatierung der Festplatte anzuzeigen, als auch die ntld-Datei und verhindert damit einen Neustart des Computers. Zudem überschreibt er Dateien mit diversen Erweiterungen (.jpg, .xls, .doc, .zip, …), um Daten unbrauchbar zu machen.

Der dritte Trojaner des heutigen Wochenberichtes ist Lozy.A. Er verbindet sich mit einem Remote Server und lädt eine ausführbare Datei herunter, welche die Adware „Errorsafe“ auf dem verseuchten Rechner installiert. Ebenso beendet Lozy.A die Prozesse von Sicherheits-Tools, um eine Erkennung zu vermeiden. Wie ArmyMovement.A verbreitet sich auch Lozy.A über E-Mail Anhänge und Downloads.

Neben den drei Trojanern machte auch der Wurm Muhi.A in der vergangenen Woche auf sich aufmerksam. Der Muhi-Wurm verändert die Startseite des Internet Explorers, schaltet Sicherheitsprogramme aus und kopiert seinen Code in alle Systemlaufwerke und Datenträger, wie beispielsweise USB-Sticks, um deren Inhalte zu löschen. Seine Verbreitung erfolgt über gemeinsam genutzte Ordner (Shared Folder) in den Dateien „I_LOVE_YOU.exe“ und „window shopper.exe“, die mit dem Notepad Symbol erscheinen, um den User zu täuschen.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.