Contact
QR code for the current URL

Story Box-ID: 35479

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Company logo of Panda Security Germany
Panda Security Germany

Trojaner Wurm Gemisch bedroht Bankdaten der User

Eyeveg.D hat es auf vertrauliche Daten abgesehen

(PresseBox) (Duisburg, )
Dieser Typ Malware kann vertrauliche Daten aller Art wie Bankzugang, Kreditkartennummer oder ähnliches stehlen.

Eyeveg.D verbreitet sich wie ein Wurm und nutzt auf dem infizierten Rechner Trojaner Techniken. Er wird über eine DLL oder EXE Datei mit willkürlichem Namen installiert. Windows Registry Keys werden manipuliert, um sicher zu stellen, bei jedem Systemstart wieder ausgeführt zu werden. Einmal gestartet versucht Eyeveg.D zu verhindern, dass sein Prozess in der Taskliste auftaucht um unentdeckt zu bleiben.

Die Trojaneraktivitäten beginnen mit dem laden der DLL Datei als Plugin des Browsers. Alle Sitzungen z.B. auf Bankwebseiten werden aufgezeichnet ebenso alle Tastaturanschläge.

Zusätzlich besitzt er noch Backdoor Features, mit denen er einen Kanal zum Empfang von Anweisungen öffnen kann. Er versucht sich mit der URL www. melaniecarroll. biz zu verbinden, um von hier aus eine Datei mit Kontrollkommandos herunter zu laden. Bei Windows XP Rechnern wird er beim Fehlschlagen der Verbindung noch die Firewall außer Kraft setzen. Sobald die Verbindung steht ist der Rechner bereit weitere Malware oder Anweisungen zu empfangen.

Als ein Wurm hat diese Malware ihre eigene eMail Engine, die es ihm erlaubt eMail Adressen zu sammeln und sich selbst an alle gefundenen weiter zu versenden. Er sucht nach Adressen in Dateien mit den Endungen: ASP, DBX, EML, HTM, MBX und TBB. Eyeveg.D versendet sich im Namen des infizierten Users um Vertrauen zu erlangen.

Hier können Sie weitere Informationen zu dieser Malware einsehen: http://www.pandasoftware.com/...

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.