Contact
QR code for the current URL

Story Box-ID: 84687

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Der Panda Software Malware Wochenrückblick

(PresseBox) (Duisburg, )
Eine neue Variante der seit einigen Wochen kursierenden und stetig wachsenden Spamta-Familie steht heute neben dem Trojaner Banker.FJI und dem Wurm Foamer.A im Mittelpunkt des Wochenberichtes.

Wie schon sein „großer Bruder“ Spamta.LZ, der Anfang November zum ersten Mal im Netz entdeckt wurde, tritt der Wurm Spamta.NB in Kombination mit einem Trojaner, in dem Fall SpamtaLoad.BL, auf. Die beiden Schädlinge verseuchen nicht nur gemeinsam Computer, sie transportieren sich auch gegenseitig, um in einem zirkulierenden Modus ihre Verbreitung zu sichern. Während Spamta.NB den Trojaner SpamtaLoad.BL im Anhang einer E-Mail verbreitet, installiert der sich auf dem betroffenen System, um daraufhin den Wurm herunter zu laden. Der wiederum versendet vom infizierten Computer weitere Nachrichten samt Trojaner im Anhang. Das wiederholt sich bei jedem neuen Rechner, der von den beiden Eindringlingen anvisiert wird. Dabei variieren sowohl die Betreffzeile als auch der Nachrichtentext und der Name der verseuchten Datei.
Spamta.NB fügt verschiedene Dateien im Windows Adressbuch und in der Windows Registry hinzu. Der 110,592 Bytes große Wurm ist für den User schwer zu erkennen, da er keine Nachrichten oder Warnungen anzeigt.

Der zweite Wurm, mit dem wir uns im heutigen Rückblick befassen, ist Foamer.A. Dabei handelt es sich um einen Wurm, der zu keiner bekannten Schädlings-Familie gehört und sich über Netzwerke auf verschiedenen Rechnern verbreitet. Er führt folgende Aktivitäten aus:
- Er lädt verschiedene Arten von Dateien mit schädlichem Inhalt herunter
- Er schaltet den Windows Task Manager und den Registry Editor aus
- Er versendet eine E-Mail mit allen relevanten Informationen über den infizierten Rechner, wie User- und Computername, an den Wurm-Autor
- Beim Öffnen der CMD Konsole zeigt er die Nachricht „THE WORLD-WIDE DON’T ACCEPT COMMAND PROMPT!!!“ an und schließt die Konsole
- Er hinterlegt Kopien seines Codes im Windows Adressbuch und im Windows System-Adressbuch

Abschließend widmet sich der Panda-Bericht über die Malware-Aktivitäten der vergangenen Woche dem Trojaner Banker.FJI. Wie der Name es schon sagt, wird dieser als digitaler Bankräuber für Online-Banken, wie Banco de Brasil, Bradesco oder Itau eingesetzt. Der Trojaner überwacht den gesamten Internet-Traffic, um Zugangsdaten für die genannten Banken zu stehlen und seinen Programmierer per E-Mail damit zu versorgen. Floppy Disks, CD-ROMs, E-Mail Anhänge, Internet Downloads, Dateiübertragungen via FTP, IRC Channels und P2P File Sharing Netztwerke dienen Banker.FJI zur Verbreitung. Eine Infektion durch den Trojaner ist nicht leicht zu erkennen, da er keine sichtbaren Anzeichen hinterlässt.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.