Contact
QR code for the current URL

Story Box-ID: 254912

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro entdeckt neue Downad/Conficker-Variante: WORM_DOWNAD.E

(PresseBox) (München, )
Trend Micro hat eine neue Datei entdeckt, die von einem bekannten Downad/Conficker P2P IP Node verbreitet wurde. Dabei handelt es sich um eine neue Downad/Conficker-Variante mit der Bezeichnung WORM_DOWNAD.E. Dies deutet darauf hin, dass die Cyberkriminellen, die hinter dem bekannten Downad/Conficker-Wurm stehen, gefährlichere Angriffe als bisher vorbereiten.

Die Trend Micro-Experten beobachten genau jegliche Anzeichen von Downad/Conficker-Aktivitäten. Dabei haben sie eine steigende P2P-Kommunikation zwischen den Downad/Conficker Peer Nodes, die vermutlich in Korea gehostet werden, festgestellt. Die im Windows-Temporarverzeichnis gefundene Datei wurde am 7. April um 16 Uhr 41 Minuten 21 Sekunden MESZ erstellt.

Die neue Variante WORM_DOWNAD.E ist unter einem zufallgenerierten Datei- und Servicenamen aktiv und baut Verbindungen zu den Sites myspace.com, msn.com, ebay.com, cnn.com und aol.com auf. Der Wurm verbreitet sich ferner über MS08-067 an externe IT-Adressen, falls eine Verbindung zum Internet besteht. Steht diese nicht zur Verfügung, nutzt der Wurm lokale IP-Adressen. Downad.E versucht des Weiteren eine zusätzliche verschlüsselte Datei von einer Domäne herunterzuladen, die in Verbindung zu der Waledac Schadsoftware steht. Da die Autoren von Waledac auch für die Storm Malware, die im letzten Jahr gewütet hat, verantwortlich sind, lässt sich vermuten, dass die Autoren von Downad/Conficker, Waledac und Storm identisch sind oder zusammenarbeiten.

Interessanterweise stoppt der Schädling seine Aktivitäten am 3. Mai, also ist davor mit neuen Varianten zu rechnen.

Downad/Conficker verbreitet sich über Schwachstellen in den Betriebssystemen.

Internet User sollten daher dringend ihre Sicherheitssoftware aktualisieren, um ihre PCs vor Web Threats wie Downad/Conficker zu schützen.

Weitere Informationen sind im Malware Blog von Trend Micro unter http://blog.trendmicro.com/... abrufbar.

TREND MICRO Deutschland GmbH

Trend Micro, einer der international führenden Anbieter für Internet-Content-Security, richtet seinen Fokus auf den sicheren Austausch digitaler Daten für Unternehmen und Endanwender. Als Vorreiter seiner Branche baut Trend Micro seine Kompetenz auf dem Gebiet der integrierten Threat Management Technologien kontinuierlich aus. Mit diesen kann die Betriebskontinuität aufrechterhalten und können persönliche Informationen und Daten vor Malware, Spam, Datenlecks und den neuesten Web Threats geschützt werden. Unter www.trendmicro.com/... informieren sich Anwender zu aktuellen Bedrohungen. Die flexiblen Lösungen von Trend Micro sind in verschiedenen Formfaktoren verfügbar und werden durch ein globales Netzwerk von Sicherheits-Experten rund um die Uhr unterstützt.

Zahlreiche Trend Micro Lösungen nutzen das Trend Micro Smart Protection Network, eine wegweisende Cloud-Client-Infrastruktur für Content-Sicherheit und die Abwehr neuer Web Threats. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro finden Sie im Internet unter www.trendmicro.de.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.