Contact
QR code for the current URL

Story Box-ID: 91080

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Passwort-Diebe die aktivste Malware der vergangenen Tage

Der Panda Software Malware Wochenrückblick

(PresseBox) (Duisburg, )
Banker-Trojaner sind momentan die am häufigsten vertretene Trojaner-Art – dieses Ergebnis lieferte eine Studie von Panda Software, die vor einigen Tagen veröffentlicht wurde. Auch die beiden Trojaner des heutigen Wochenberichtes, Alanchum.NX und Cimuz.CM, sind auf der Suche nach vertraulichen Bankdaten und bestätigen somit den aktuellen Trend. Ebenso berichten wir vom Wurm Nuwar.D.

Der Trojaner Alanchum.NX wird von Gagar.CG, einem weiteren Trojaner, herunter geladen, um Dateien aus dem Internet zu laden, sie zu installieren und auszuführen. Alle E-Mail Adressen, die er auf dem infizierten System findet, sammelt er und schickt diese zu einer Website. Bei jeder neuen Infizierung fügt er die neuen Adressen hinzu. Diese werden wiederum an alle weiteren von Alanchum.NX befallenen Rechner weitergeleitet und für den Versand von Spam-Mails genutzt. Das Ergebnis dieser „Kettenreaktion“ ist ein signifikanter Anstieg des Netzwerk-Traffics sowie ein hoher Verbrauch an Ressourcen.
Der 54,435 Bytes große Alanchum-Trojaner bringt neue Varianten in Umlauf, indem er eigene Updates herunter lädt und die Betreffzeile der von ihm zu versendenden Nachrichten ändert. Mit Meldungen wie u. a. „Fidel Castro Dead“, „Hugo Chávez Dead“ oder „Saddam Hussein Alive“ versucht er User zum Öffnen des Anhangs zu locken.
Einige Alanchum.NX-Varianten besitzen Rootkit-Funktionalitäten. Damit verheimlichen sie Prozesse, die sie in Gang setzen und von ihnen angelegte Windows Registry Einträge. Der Trojaner liefert keine Anzeichen einer Infektion und ist deshalb schwer zu entdecken.
Die proaktiven TruPrevent-Technologien von Panda Software sind trotzdem in der Lage alle Alanchum-Muster aufgrund einer Analyse des Schädlings-Verhaltens zu erkennen und zu blocken.

Der zweite Trojaner ist Cimuz.CM – ein Eindringling, der seine Kopien über E-Mails und Datei-Downloads auf Computern streut und vertraulichen Informationen, wie beispielsweise Passwörter, aufspürt. Das ist aber noch nicht alles. Zusätzlich versucht Cimuz.CM von der Website www.markhow.com eine Datei herunter zu laden, die eine unter Microsoft verwendete Programmbibliothek (DLL) beinhaltet. In der Windows System Directory legt der Trojaner zwei Dateien an: „Acluin.exe“, die eine Kopie seines Codes enthält, und „IFTB.exe“.
Folgende Fehlermeldungen erscheinen bei einer Infizierung durch den 13,312 Bytes großen Trojaner: „Acrobat Reader ERROR 31847“ oder „Acrobat 6 – Error Warning 20225“.
Die Verbreitung erfolgt über Floppy Disks, CD-ROMs, E-Mail-Anhänge, Internet Downloads, FTP, IRC Channels oder P2P File Sharing Networks.

Der Nuwar.D Wurm lädt verschiedene Malware-Exemplare, darunter auch seine eigenen Updates, auf betroffene Systeme und führt sie aus. Die Betreffzeilen in den E-Mails, die den Wurm transportieren, variieren, während der Name der Datei zwischen „Flash Postcard.exe“, „Greetings Card.exe“, „Greetings Postcard.exe“ und „Postcard.exe“ wechselt.
Nuwar.D verbreitet sich über zwei Wege: Er legt Kopien seines Codes in zufällig generierten IPs ab und sucht nach P2P Exchange Netzwerken. Besteht eine solche Verbindung, benennt sich der Wurm um und gibt sich dem Namen einer bereits bestehenden Datei, um anstelle der richtigen Datei herunter geladen zu werden.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.