21.10.2006, 16:37
|
#1
|
|
Erfahrenes Mitglied
Registriert seit: 09.08.2006
Beiträge: 202
|
Trojaner missbraucht Virenscanner
Wie eine ausführliche Anaylse von SecureWorks zeigt, missbraucht der Trojaner "SpamThru" Virenscanner um "alleine" den besetzten Computer zu kontrollieren.
Der neue Trojaner SpamThru will keine anderen Schädlinge neben sich haben, d.h. auf dem vom Trojaner befallenen Rechner sollen sich keine anderen "Übeltäter" befinden, um das zu erreichen lädt SpamThru beim Start eine DLL von einem zentralen Control Server herunter, diese wiederum besorgt sich eine Raubkopie des Virenscanners "Kaspersky AntiVirus for WinGate" und installiert sie in ein verstecktes Verzeichnis. Nach dem Patchen der Lizenzabfrage und einer zehnminütigen Pause beginnt dann der Virenscanner alle anderen Schädlinge zu löschen und zu deaktivieren. Natürlich werden dabei die SpamThru-Dateien übersprungen.
SpamThru dient als Bot-Netz zum Verteilen von Spam-Mails, kann diese jedoch auch selbst generieren.
__________________
Mit freundlichen Grüßen, Schmitzer.
|
|
|