|
Neuer Bagle als Wegbereiter f?r Zombie-Attacken (Pit-Bumm, 04.06.2005, 18:06)
Neuer Bagle als Wegbereiter f?r Zombie-Attacken
Drei Sch?dlinge machen gemeinsame Sache
Die Sicherheitsexperten von Computer Associates (CA) warnen vor einer besonders raffinierten Hacker-Attacke. Dabei w?rden die Rechner mit drei verschiedenen Sorten Malware angegriffen, die - in Kombination - den Computer in einen Zombie-Rechner umwandeln, der an kriminelle Gruppen verkauft werden kann. Eine neue Bagle-Variante, die CA 'Glieder' nennt, dient dabei als Br?ckenkopf.
Ist der Virus einmal im System, bereitet er weiterer und wesentlich gef?hrlicherer Malware den Weg. In Kombination k?nnen die Sch?dlinge die Firewall und Antivirus-Software eines Rechners au?er Gefecht setzen, so dass er sich in einen Zombie verwandeln l?sst, der ferngesteuert f?r Cyberattacken eingesetzt werden kann. "Das Ganze geschieht ?u?erst koordiniert und ist erstaunlich ausgefeilt", so CA-Director Roger Thompson.
Nach seinen Worten dirigiert Glieder ein infiziertes System zu einer Webseite, um von dort einen Trojaner Namens 'Fantibag' herunterzuladen. Der wiederum manipuliert den Rechner so, dass die Verbindung zu Update-Tools von Antiviren-Herstellen oder der Update-Seite von Microsoft unterbrochen wird. Anschlie?end l?dt das infizierte System einem Trojaner mit dem Namen 'Mitglieder' herunter, der Firewall und Antiviren-Schutz au?er Funktion setzt und eine Hintert?r ?ffnet, durch die Computer von einem Hacker ferngesteuert werden kann.
Die Sicherheitsexperten haben bislang acht verschiedene Glieder-Varianten gez?hlt, "die vor allem durch ihre Geschwindigkeit und rasante Entwicklung auffallen, um so die Zahl der betroffenen Opfer zu erh?hen", hei?t es von CA. "Es geht darum, mit einem leichtgewichtigen St?ck Malware so schnell wie m?glich so viele Opfer wie m?glich zu bekommen."
Quelle:
Um in diesem Forum Links und Bilder sehen zu können, müssen Sie 1 oder mehr Beiträge verfasst haben. Ihr Beitragszähler steht derzeit bei 0 ! Bitte registrieren Sie sich kostenlos bei Boards-United oder loggen Sie sich ein, wenn Sie bereits einen Account haben.
|