Contact
QR code for the current URL

Story Box-ID: 47109

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro Virenreport für November 2005 - Malicious Codes zweckentfremden Musik-CD-Kopierschutz von Sony-BMG

(PresseBox) (Unterschleißheim, )
David Kopp, Leiter der TrendLabs EMEA, kommentiert aktuelle Entwicklungen bei Viren und Würmern

Trend Micro (Nasdaq: TMIC, TSE:4704) musste im November zweimal einen globalen Yellow Alert auslösen, um der Verbreitung von WORM_SOBER.AG und WORM_MYTOB.MX entgegenzutreten. Durch angepasste Nachrichtentexte in Landesprache stellte die SOBER-Variante eine ernste Bedrohung für deutsche Anwender dar. Darüber hinaus versuchte der Malicious Code, den Microsoft Windows Virenschutz zu deaktivieren. Bei WORM_MYTOB.MX handelte es sich hingegen um einen typischen Bot-Wurm, der auf infizierten Systemen Hintertüren für weitere Angriffe öffnet. Zu den wichtigen Ereignissen des Novembers gehört zudem die Zweckentfremdung eines Musik-CD-Kopierschutzsystems von Sony-BMG durch Malware-Programmierer.

Am 21. November 2005 warnten die TrendLabs, das weltweite Netzwerk der AntiViren-Forschungszentren von Trend Micro, mit einem Yellow Alert vor der Verbreitung von WORM_SOBER.AG in Deutschland, den USA, Kanada, Belgien und Neuseeland. Der Wurm erkennt die Länder-Domain .DE sowie die Adressen des hierzulande populären Freemail-Providers GMX und verwendet für infizierte eMails dementsprechend deutsche Nachrichtentexte, wodurch Anwender noch effektiver getäuscht werden können. Zur Verbreitung benutzt der Wurm eine eigene SMTP (Simple Mail Transfer Protocol) Engine, sodass Anwender den Versand infizierter eMails von ihrem System aus meist nicht einmal bemerken. Darüber hinaus versucht WORM_SOBER.AG, das Virenschutzprogramm mrt.exe (Microsoft Windows Malicious Software Removal Tool) zu beenden, um den Computer anfälliger für Angriffe zu machen.

WORM_MYTOB.MX, vor dem Trend Micro kurz darauf am 24. November warnte, ist ein typischer Vertreter der Kategorie Bot-Wurm. Die Malware verbreitete sich vor allem in Osteuropa, Deutschland, Spanien sowie Österreich und verfügt ebenfalls über eine eigene SMTP-Engine. Damit ist WORM_MYTOB.MX in der Lage, Kopien von sich als eMail-Anhang zu versenden, ohne Mail-Programme wie Microsoft Outlook zu Hilfe zu nehmen. Auf infizierten Systemen versucht der Wurm auch Hintertüren zu öffnen: Dazu verbindet sich der Malicious Code mit einem IRC-Server (Internet Relay Chat) und wartet dort auf Befehle des Malware-Programmieres, der so die Kontrolle über das System übernehmen kann.

Malicious Codes zweckentfremden Musik-CD-Kopierschutz von Sony-BMG Der Fall von Sony-BMG zeigte im November erneut, dass Malware-Programmierer heute jede sich bietende Gelegenheit raffiniert für die Verbreitung ihrer Malicious Codes ausnutzen. Sony entwickelte diese Software ursprünglich, um einen Kopierschutz auf ihren Musik-CDs zu integrieren. Das einem Rootkit ähnliche Programm integriert sich als Gerätetreiber in das Betriebssystem und versteckt alle Dateien, deren Namen mit der Zeichenfolge $sys$ beginnen. Nach Bekannt werden der Rootkit-Funktionalität wurden verschiedene Malicious Codes entdeckt, die diese Funktion zweckentfremdeten und so auf Systemen nahezu unsichtbar waren. Trend Micro Lösungen mit dem aktuellen Grayware-Pattern erkennen das Sony "Rootkit" als RTKT_XCP.A.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.