Contact
QR code for the current URL

Story Box-ID: 34564

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Markus Mertes +49 2065 9610
Company logo of Panda Security Germany
Panda Security Germany

Panda Software Malware Report

Sober.V, Kedebe.C und weitere Schädlinge im Wochen-Rückblick

(PresseBox) (Duisburg, )
Panda Software´s Rückblick auf die Malware-Aktivitäten der abgelaufenen Woche

MADRID, May 6, 2005

Diese Woche konzentriert sich der Rückblick über die Malware-Aktivitäten auf die Würmer Kedebe.C und Sober.V sowie den Backdoor Trojaner Bck/BotMail.C und die Adware/TopSpyware

Kedebe.C ist ein Wurm der auch Backdoor Charakteristiken aufweist. Hauptziel dieses Schädlings ist es die Prozesse von Sicherheits-Tools, z.B. Antivirus- und Firewall-Lösungen, abzuschalten um nach erfolgreicher Infizierung ein angreifbares System für weitere Malware Applikationen zu hinterlassen. Kedebe.C ist leicht zu erkennen da er éine Fehlermeldung auf dem Bildschirm einblendet sobald er gestartet wird.

Kedebe.C nutzt E-Mails mit variablen Betreffzeilen zur Verbreitung und installiert sich selbständig im Systemordner. Des weiteren fügt er diverse Einträge in der Windows Registry hinzu um sicher zu stellen, dass er bei jedem Systemstart geladen wird. Abschliessend verändert er die HOST Datei um den Zugriff auf Webseiten diverser Anti-Malware Hersteller (Antivirus, Firewall etc.) zu unterbinden.

Sober.V löste diese Woche, aufgrund der großen Verbreitung, orangenen Alarm aus. Sober.V ist ein Wurm der sich ebenfalls via E-Mail verbreitet. Die E-Mail ist in englisch oder deutsch verfasst und beinhaltet variable Textteile. Der Wurm verspricht u.a. Tickets für die Fussball WM 2006.

Ähnlich dem vorher beschriebenem Wurm, Kedebe.C, zeigt auch Sober.V nach erfolgreicher Infizierung folgende Nachricht auf dem Bildschirm: „Error:CRC not completed“ und installiert sich in das Sytemverzeichnis. Um sicher zu gewährleisten dass er jedes Mal mit Windows zusammen gestartet wird ändert er ebenfalls Registry Einträge. Zusätzlich sammelt er die E-Mail Adressen von dem infizierten System und versendet sich automatisch an diese, sofern sie nicht Domainnamen beinhalten die vorher durch den Autor des Wurms definiert wurden. E-Mail Adressen von Unternehmen die sich mit Computersicherheit (z.B. Panda Software) beschäftigen werden beispielsweise nicht angeschrieben.

Bck/BotMail.C ist ein Backdoor Trojaner der als Proxy Server agiert. Er ermöglicht das Herunterladen und Ausführen von Dateien . Dazu öffnet Bck/BotMail.C einen Kommunikationsport auf dem infizierten System und verändert diverse Registry Schlüssel. Dieser Trojaner kann sich nicht selber verbreiten sondern nutzt zur Verbreitung andere Malware, z.B. SDBot.

Ende dieser Woche tauchte die Adware Topspyware auf. Ziel dieser Malware ist es Nutzer auf die Seite einer Sicherheitssoftware zu leiten um dort, gegen die Zahlung einer Gebühr, ein Gegenmittel gegen die Infizierung herunter zu laden. Der Schädling ist sehr leicht zu erkennen: Er imitiert das Windows Update Icon und gaukelt eine Virus-Infektion vor. Des weiteren verändert er die Farbe des Desktops in ein kräftiges rot und zeigt eine Warnung an. Sowohl das Icon als auch die Warnung sind mit der Web-Seite, auf der Tools zur Desinfizierung abgeboten werden, verlinkt. Diese Adware kann sich nicht selbstständig verbreiten.

Detaillierte Informatione zu diesen und vielen weiteren Bedrohungen entnehmen Sie bitte unserer internationalen Datenbank: http://www.pandasoftware.com/...

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.