Home  >  News  >  Sicherheit  > Meldung 50569

spacer

Wurm installiert Browser-Add-On

Ein Wurm installiert eine Browser-Erweiterung, die Suchanfragen abfängt und umleitet. Der Schädling verbreitet sich via Mail und über P2P-Netze.

blue_quad von IDG . (17.02.2010)

Schädlinge, die sich als BHO (Browser Helper Object) im Internet einnisten, sind schon seit Jahren bekannt. Solche, die ein Firefox- oder Chrome-Add-On installieren, sind eher noch selten. Der Wurm Spybot.AKB ist ein Beispiel für einen derartigen Schädling. Er verbreitet sich per Mail und über P2P-Netze.

Schädliches Firefox-Add-On (Screenshot: Panda Security)vergrößenSchädliches Firefox-Add-On (Screenshot: Panda Security) Luis Corrons berichtet im Blog des spanischen Antivirenherstellers Panda Security über den Wurm, der Mails mit einen vorgeblichen Twitter-Einladung verschickt. Nachrichten mit einem Betreff wie «Your friend invited you to Twitter!» enthalten einen Anhang namens «Invitation Card.zip». Darin steckt eine Exe-Datei, die auf den ersten Blick als JPG-Bild erscheint. Nach dem ersten Namensteil «document.jpg» folgen etliche Leerzeichen und erst dahinter die entscheidende Endung «.exe». Wird die Datei geöffnet und ausgeführt, installiert sie eine Browser-Erweiterung in Firefox und Google Chrome. Beim Mozilla-Browser heisst sie «Firefox security 2.0» und leitet bestimmte Suchanfragen auf Websites um, die weitere Malware enthalten können. Die Liste der Suchbegriffe reicht von Airlines und Antivirus bis Wallpaper und Weather. Diese Websites sind inzwischen nicht mehr erreichbar. Bei Chrome gibt es sich als Google Buzz aus, Googles Twitter- und Facebook-Konkurrent.

Die Verbreitung über P2P-Netze erfolgt, indem sich der Wurm unter diversen Dateinamen in die jeweiligen Download-Verzeichnisse von P2P-Programmen wie eMule, LimeWire, Morpheus oder Kazaa kopiert. Die Dateinamen sollen den Schädling als harmlose Software tarnen, sie lauten beispielsweise «Adobe Photoshop CS4 crack.exe», «GoogleUpdates.exe» oder «Windows 7 Ultimate keygen.exe». Der Wurm deaktiviert die Benutzerkontensteuerung (UAC) von Windows 7 und Vista sowie das Ereignisprotokoll. Er trägt sich in der Registry zum automatischen Laden bei jedem Windows-Start ein und in der FirewallLexikon-Konfiguration als freigegebenes Programm. Bei Sophos ist der Schädling als W32/Zuggie-A bekannt.



  


Anzeige
Social Bookmarks
PCtipp als APP
PCtipp App

Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.

 

ARCHIV
left
FEBRUAR 2012
right
MO
DI
MI
DO
FR
SA
SO
30
31
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Das vor Kurzem lancierte soziale Netzwerk Buzz von Google weist eine Schwachstelle auf, über die Hacker eindringen und Nutzerkonten übernehmen können.Google Buzz ist offen für Hacker

Adobe warnt vor einer Sicherheitslücke im Flash Player und dem Reader, die vom Unternehmen als «kritisch» eingestuft wird.Lücke in Adobe Flash und Reader

Später als erwartet steht nun die finale Version des Microsoft-Office-Pendants zum Download bereit. Sicherheitslücken wurden geschlossen, die Performance...Spät, aber doch: OpenOffice 3.2

Kaum hat Microsoft eine Sicherheitslücke im Internet Explorer mit einem Not-Patch versehen, klafft ein weiteres Loch im Browser der Redmonder.Internet Explorer schon wieder löchrig

Mozilla hat wieder Sicherheitslücken gestopft und die neue Version 3.5.6 zur Verfügung gestellt. Downloadbar bei PCtipp.Neue Feuerfuchs-Version

Leser empfehlen

Mega-Schnäppchen oder Ladenhüter: PCtipp vergleicht die Preisbrecher-Angebote im neusten Interdiscount-Flyer: eine Spiegelreflexkamera, das Sony-Tablet...Top oder Flop: Preisbrecher bei Interdiscount

Am 29. Februar stellt die SRG ihre Sender auf HDTV um. Was gilt es dabei zu beachten? Wir haben Antworten zu brennenden Fragen zusammengestellt.FAQ zu den neuen HD-Kanälen der SRG

In der zweiten Hälfte 2012 will UPC Cablecom die neue Settop-Box «Horizon» auf den Markt bringen. Das Gerät verspricht einiges.Cablecom bringt «Horizon» noch dieses Jahr

Der Kassensturz-Bericht von vor drei Wochen hat seine Wirkung nicht verfehlt: Media Markt Schweiz hat die internen Richtlinien zum Umgang mit Kundenretouren...Kundenretouren: Media Markt reagiert

Ab dem morgigen Mittwoch telefonieren auch Handy-Kunden von Swisscom mit HD Voice. Das soll für wesentlich bessere Gesprächsqualität sorgen. Voraussetzung...Auch Swisscom führt HD Voice ein

Aktuelle Meldungen

Gerüchte über ein «Google Drive» als virtuelles Laufwerk in der Cloud kursieren schon seit mehreren Jahren. Jetzt nimmt die Sache offenbar Gestalt an.Die Google-Cloud kommt

Sogenannte «Distributed Denial of Service»-Attacken (DDoS) werden meistens aus politischen Motiven durchgeführt, nicht aus wirtschaftlichen.DDoS-Attacken häufiger politisch motiviert

Nach wie vor sind in der Schweiz Betrüger aktiv, die nichtsahnende Leute anrufen und ihnen vorgaukeln, Microsoft-Supporter zu sein. Da hilft nur eines:...Microsoft-Betrüger wieder vermehrt aktiv

Das nächste Betriebssystem von Microsoft, Windows 8, wird mit der Menge an Strom geizen, die es den Applikationen zugesteht. Zudem hat Microsoft den offiziellen...Windows 8 wird sparsam & Beta-Termin

Das Bundesamt für Polizei veröffentlichte am Donnerstag aktuelle Zahlen aus dem Fachbereich Hooliganismus für die vergangenen Fussball- und Eishockeysaisons.Polizeidatenbank: Hooligans im Promille-Bereich

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige