Dies ist eine optimierte Seitenansicht. Möchtest du alle Bilder sehen? Klicke hier.

Andreas

Trojanisches Pferd tarnt sich als Ordner

Ein neues Trojanische Pferd (neuer Virus) tarnt sich als Windows-Ordner – beim Öffnen zeigt er ein Verzeichnis an, doch im Hintergrund installiert sich ein Trojanisches Pferd.

Der von German-Secure gemeldete Schädling wurde offenbar manuell von Unbekannten an verschiedene GMX-Nutzer verschickt; nach ersten Analysen von Network Associates besitzt "iwantyou" keine wurmartige Verbreitungsroutine. Die Mail trägt die Betreffszeile "Welcome you to" und enthält ein Attachment "iwantyou.exe". Das Programm-Icon des Anhangs ist jedoch das eines Windows-Verzeichnisses – führt man es aus, so legt der Schädling einen Ordner "iwantyou" an und öffnet diesen auch gleich.

Somit sieht es für den unerfahrenen Anwender so aus, als ob tatsächlich "der Ordner mit dem Doppelklick geöffnet" würde.

Zwar befinden sich in diesem Verzeichnis nur leere 0-Byte-Dateien, doch erweckt das den Eindruck, als sei tatsächlich nur ein Ordner geöffnet und kein Programm gestartet worden.

Ist der Schädling aktiv, überwacht er im Hintergrund Eingaben und Aktionen des Windows-Nutzers und verschickt seine Erkenntnisse an eine chinesische E-Mail-Adresse. Um den Schädling wieder loszuwerden, sollte man die Dateien "angel.exe" und "angel.dll" im Windows/System-Verzeichnis löschen und den Computer neu starten. Network Associates hat bereits eine Erkennungsroutine für "iwantyou.exe" in das heute erscheinende Virensignatur-Update integrieret.



ciao
Andreas
 
  • 14. Juni 2024
  • #Anzeige
Hi Andreas ... hast du hier schon mal geguckt?
Reaktionen: Gefällt 15 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.

Diese Themen könnten dich auch interessieren:

Antworten
1
Aufrufe
588
Wiwwelle
Seit kurzem verschicken Ersteller eines Trojanischen Pferdes englischsprachige E-Mails, die vorgeblich über die Vogelgrippe aufklären wollen, im Anhang aber eine infizierte Word-Datei mitliefern. Diese Word-Datei enthält den Trojaner-Dropper W97M/Naiva.A. Dieser besteht aus zwei Makros, die...
Antworten
0
Aufrufe
529
Die Kinder heute können einfach frühzeitig ganz andere Dinge, als wir damals. Das meinte ich damit, als ich schrieb, die reifen anders. Nicht langsamer oder weniger "gut", einfach total anders. Z. B. dieser ganze Technik-Kram. Das saugen die heute schon mit der Muttermilch auf - und manche in...
Antworten
25
Aufrufe
814
Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
0
Aufrufe
449
Oha, das hatte ich tatsächlich übersehen / nicht kapiert.
Antworten
44
Aufrufe
3K
H
Für die Nutzung dieser Website sind Cookies erforderlich. Du musst diese akzeptieren, um die Website weiter nutzen zu können. Erfahre mehr…