Contact
QR code for the current URL

Story Box-ID: 50070

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Zwei Würmer und ein Trojaner – Der Panda Software Wochenrückblick

Tearec.A infiziert weltweit PC´s und schaltet Antiviren-Lösungen ab

(PresseBox) (Duisburg, )
Besonders auffällig waren in der vergangenen Woche die Würmer Tearec.A und Mytob.MM sowie der Trojaner Banbra.BQT.

Tearec.A infizierte zahlreiche Rechner auf der ganzen Welt und konnte sich aufgrund der schnellen Verbreitung den ersten Platz in der Liste der am häufigsten vom kostenfreien Online Dienst Panda ActiveScan entdeckten Malware sichern. Der Tearec-Wurm erreicht Netzwerke via E-Mail mit variabler Betreffzeile und verschiedenen Texten. Der Anhang wird jeweils zufällig aus einer Liste mit mehreren Alternativen gewählt. Trotz der Unterschiede, haben alle Nachrichten eine Gemeinsamkeit: Erotische Andeutungen, um Anwender zum Öffnen der Datei zu verleiten. Sobald die angehangene Datei abgespielt wird, nutzt der Wurm die eigene SMTP Engine, um sich selber zu versenden und startet eine Serie von Aktivitäten auf dem infizierten Rechner:

- Er bricht Antiviren Programme ab. Dabei zeigt er folgenden Text an: „Update: Please wait“. Wenn er es nicht schafft, alle installierten Sicherheitslösungen zu deaktivieren, öffnet er eine komprimierte Datei („SAMPLE.ZIP“) ohne Inhalt
- Er versucht P2P File-Sharing Programme und weitere Internet Applikationen zu löschen
- Er überwacht den Traffic bestimmter Verbindungen zu Antiviren Programmen und Mail Services

Der zweite Wurm, der sich in dieser Woche im Internet bemerkbar gemacht hat, ist Mytob.MM. Er verbreitet sich innerhalb von E-Mail Nachrichten mit ZIP-Anhang. Sobald er den Rechner befallen hat, baut er eine Verbindung zu einem IRC Server auf und führt Kontrollkommandos aus. Zudem deaktiviert er Sicherheits-Tools (Antivirus, Firewall), beendet Prozesse anderer Malware und verweigert Usern den Zugriff auf verschiedene Webseiten, insbesondere von Sicherheitsunternehmen.

Der heutige Report endet mit dem Trojaner Banbra.BQT. Der Schädling verbreitet sich nach Ausführung durch den Nutzer via E-Mail, Internet Downloads und FTP Datentransfer. Ist er erst mal auf dem Rechner installiert, protokolliert er die Internet-Gewohnheiten des Anwenders, um Bank-Passwörter oder ähnlich sensible Daten zu stehlen.

Weitere Informationen finden Sie in der Panda Software Viren Enzyklopädie.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.