Home News Artikel Community Members über ITnewsbyte.com   
 

Panda Software Virenreport: Goldun.LC und Banbra.DCY, sowie dem Wurm LootSeek.JJ.

Der PandaLabs Malware Rapport dieser Woche befasst sich mit den Trojanern Goldun.LC und Banbra.DCY, sowie dem Wurm LootSeek.JJ.

Diese Seite jetzt zu Ihren Favoriten hinzufügen...  

  Detail  

    



Details:

Datum: 

12.09.2006 06:35:55 / newsbyteNews


Goldun.LC ist ein Trojaner, der es auf den Passwortdiebstahl von e-gold Konten von infizierten Anwendern abgesehen hat. Er installiert sich als ein Internet Explorer BHO (Browser Helper Object), und wird aktiviert sobald dieser geöffnet wird. Indem er ganze Tastenfolgen speichert, kann er Logindaten für e-gold Konten (falls vorhanden) in Erfahrung bringen. Die gestohlenen Daten werden über einen TCP Port an einen anderen Computer gesandt. Wie die meisten Trojaner kann er sich nicht eigenständig verbreiten, sondern wird, gemäss PandaLabs, als Email Anhang mit einer .bmp Datei in die infizierten Computer eingeschleust.

Der Wurm LootSeek.JJ stellt Verbindungen zu IRC Servern her, von wo er Befehle eines Remote Hackers empfängt. Die Aufgabe des Wurms besteht darin, den Trojaner Rizalof herunterzuladen und zu aktivieren, welcher die infizierten Computer als Platform zum Versand von Spam benützt. LootSeek.JJ kann sich über Computer-Netzwerke verbreiten, und erstellt in den ihm zugänglichen Netzwerklaufwerken Kopien von sich selber.

Der Trojaner Banbra.DCY hat sich auf eine neue Art spezialisiert, vertrauliche Anwender Daten zu entwenden, nämlich „Video Capture“. Banbra.DCY ist spezialisiert auf Angriffe gegen Anwender von bestimmten brasilianschen Bankinstituten, welche mit virtuellen Tastaturen arbeiten (Anwender geben ihr Passwort mit Mausklicks auf der auf dem Bildschirm ersichlichten Tastatur ein). Sobald Anwender sich mit bestimmten online-Banking Webseiten verbinden, erfasst der Trojaner den Bildschirmbereich um den Kursor. Die gespeicherten Informationen werden im avi Videodateiformat an seine Urheber gesandt, welche die Daten für unterschiedliche Arten von online Betrug weiterverwenden können.

Um so vielen Anwendern wie möglich zu helfen, ihre Systeme zu scannen und zu desinfizieren, offeriert Panda Software gratis seine online Anti-Malware Lösung, Panda ActiveScan, welche auch in der Lage ist Spyware aufzuspüren: http://www.activescan.com. Webmaster die ActiveScan auf ihren Webseiten integrieren möchten können gratis auf den HTML Code zugreifen: http://www.pandasoftware.com/partners/webmasters/



Mehr Informationen:


Es sind keine weiterführenden Informationen zu diesem NewsEintrag verfügbar...






spacer
Member Bereich
Login:
Ihre Emailadresse:

Ihr Passwort:

Auto-Login

Community
Diskutieren Sie diese News jetzt mit anderen Mitgliedern...
Aktionen:
Gefällt Ihnen diese Seite?
spacer

spacer
spacer spacer spacer
spacer

 sitemap