Contact
QR code for the current URL

Story Box-ID: 61465

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Der Panda Software Malware Wochenrückblick

(PresseBox) (Duisburg, )
Ein kleines Malwaregemisch aus verschiedenen Typen von virtuellen Einbrechern sorgte in der vergangenen Woche für Unruhen im Internet. Der Wurm Nugache.A, der Backdoor Trojaner Hiviti.A und der Trojaner Banker.CTD verursachten die meisten Infizierungen.

Nugache.A
Mit Hilfe des digitalen Schädlings „Nugache.A“ schaffen es Internet-Betrüger einen befallenen Rechner in ihre Gewalt zu bringen und von einem entfernten Standort aus, schadhafte Aktivitäten auf dem System auszuführen. Die Vorarbeit für die feindliche Übernahme wird vom Wurm übernommen. Ausgestattet mit mehreren Angriffsmöglichkeiten, kämpft er sich durch vorhandene Sicherheitsmaßnahmen und kopiert seinen eigenen Code in die Datei „MSTC.EXE“ im Windows System Datenverzeichnis. Zusätzlich generiert er Windows Registry Zugriffe und öffnet verschiedene Datenübertragungsports, um sich mit IP Adressen zu verbinden. Die Befehle seines Programmierers empfängt er über P2P Netzwerke.

Typ: Wurm
Betroffene Systeme: Windows 2003, XP, 2000, NT, ME, 98
Erschienen am: 01.05.2006

Verbreitung:
Nugache.A beschränkt sich nicht nur auf eine Verbreitungsmethode. Er erschleicht sich den Zugriff auf Systeme über die bekannten LSSAS und RPC DCOM Software Sicherheitslücken, durch die beliebte MSN Messenger Applikation oder via E-Mail.


Hiviti.A
Eine wichtige Eigenschaft des Backdoor Trojaners ist seine undurchsichtige Existenz. Er bewegt sich im Original und als Kopie unbemerkt innerhalb des Systems. Dabei legt er neue Registry Einträge an und integriert sich selbst in den explorer.exe Prozess. Erst wenn der User nichts ahnend seinen Usernamen oder seine Passwörter eintippt, führt Hiviti.A seine wichtigste Aufgabe aus: Er speichert die Tastatureinschläge des Users und schickt die gesammelten Informationen an eine vorher festgelegte E-Mail Adresse.

Typ: Backdoor
Betroffene Systeme: Windows 2003, XP, 2000, NT, ME, 98, 95
Erschienen am: 01.05.2006

Verbreitung:
Nur durch die Intervention des Nutzers kann sich Hiviti.A verbreiten.


Banker.CTD
Der Banker Trojaner hat eine einzige Aufgabe: Das Stehlen vertraulicher Zugangsberechtigungen für Online Bankdienste. Seine Vorgehensweise ist der von Hiviti.A sehr ähnlich. Auch dieser Schädling verbirgt sich im System, um unbemerkt zu bleiben und im richtigen Moment zuschlagen zu können. Vor allem Kunden der Online Banken Bradesco, NetBanking, Santander und Sudameris gehören zu den beliebten Angriffszielen von Banker.CTD. Sobald ein User die Webseite einer dieser Geldinstitute besucht, protokolliert er die Zugangsdaten mit und leitet sie an seinen Programmierer per E-Mail weiter.

Typ: Trojaner
Betroffene Systeme: Windows 2003, XP, 2000, NT, ME, 98, 95
Erschienen am: 04.05.2006

Verbreitung:
Die Verbreitungsmöglichkeiten von Banker.CTD variieren zwischen Floppy Disks, E-Mail Anhängen, Internet Downloads, Dateiübertragungen via FTP, IRC Channels und P2P File Sharing Netzwerken.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.