Wurm über ICQ

DeadDog1

Wurm Bizex nutzt Lücke im Internet Explorer aus [Update]

Kaspersky warnt vor dem Wurm Win32.Bizex, der über eine Sicherheitslücke im Internet Explorer in Windows-PCs eindringt. Der Schädling macht sich einen Fehler bei der Behandlung von CHM-Dateien (kompilierte HTML-Hilfeseiten) im Browser zunutze, um beliebigen Code nachzuladen und auszuführen. Derzeit sind zwei CHM-Lücken im Internet Explorer bekannt -- für keine der beiden gibt es einen Patch. Der Besuch einer Webseite reicht dabei aus, um sich mit dem Wurm zu infizieren.

Der Angriff vollzieht sich in mehreren Schritten: Eine CHM-Datei auf der Webseite enthält eine weitere Datei iefucker.html, die wiederum ein als TrojanDropper bekanntes Skript beherbergt. Das Skript extrahiert die Datei WinUpdate.exe in mehrere Systemverzeichnisse. WinUpdate.exe lädt dann die Hauptkomponente des Wurms aus dem Netz nach und legt sie als aptgetupd.exe ab. Zusätzlich zum Angriff über CHM-Dateien probiert die Webseite auf dem PC Java-Archive abzulegen und auszuführen, in denen weitere so genannte TrojanDownloaders gespeichert sind.

Von befallenen PCs versucht Bizex ICQ-Nachrichten zu versenden, in dem ein Link auf die Seite www.jokeworld.***/***.html führt, über die der Angriff erfolgt. Nach Angaben von Kaspersky versucht der Wurm auf dem System Informationen auszuspähen. Windows-Anwender sollten nicht vertrauenswürdige Seiten mit alternativen Browsern wie Opera oder Mozilla besuchen, da mittlerweile seit mehreren Monaten teilweise ungepatchte Lücken im Internet Explorer bekannt sind, die das Laden und Ausführen von beliebigem Code ermöglichen.

Weitere Hinweise zu Viren und Würmern finden Sie auf den Antivirus-Seiten von heise Security.

Update
Kaspersky hat seine Angaben zu dem Wurm in einer Pressemeldung präzisiert. Der Wurm sucht auf infizierten PCs nach Daten installierter Zahlungssysteme der Hersteller Wells Fargo, American Express UK, Barclaycard, Credit Lyonnais, Bred.fr, Lloyds und E-Gold und sendet diese an Server im Internet. Des Weiteren soll Bizex in der Lage sein, HTTPS-Verkehr mitzulesen und diese Daten ebenfalls zu versenden.

Obwohl die Webseite, die den Wurm verbreitet hat, mittlerweile geschlossen ist, sollen dennoch 50.000 Rechner infiziert worden sein. Zum Versenden der Nachrichten greift der Wurm auf Funktionsbibliotheken von ICQ-Clients zurück. Über Pager wie Miranda oder Trillian kann Bizex keine Nachrichten an andere Anwender verschicken.

 
  • 20. April 2024
  • #Anzeige
Hi DeadDog1 ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 30 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
Wenn dir die Beiträge zum Thema „Wurm über ICQ“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

felis
Du musst registriert sein, um diesen Inhalt sehen zu können. "Füchse leben überall in unseren Dörfern und Städten. Meist agieren sie im Verborgenen und bleiben unbemerkt. Mit dem Fuchsbandwurm tragen Füchse einen Parasiten in sich, der es auf Wühlmäuse abgesehen hat, der aber immer häufiger...
Antworten
0
Aufrufe
383
felis
R
Infektionen mit Larven des Hundehautwurms kamen bislang nur in Südeuropa, Afrika und Asien vor. Doch jetzt etabliert sich der Erreger auch in Deutschland. Forscher haben ihn in Stechmücken gefunden...
Antworten
0
Aufrufe
871
Rauchschwalbe
R
JoeDu
Tröste dich, bist du nicht allein!
Antworten
70
Aufrufe
5K
Podifan
Podifan
tessa
Also in der Apotheke kann man so Gläschen für die Kotproben bekommen, ansonsten mit Tüten aufsammeln. Ich meine damals 15€ bezahlt zu haben - ist auch schon etwas länger her bei uns :D
Antworten
19
Aufrufe
3K
BlackCloud
BlackCloud
Sony_2212
Letztlich zählt nur, dass es hilft - egal, was es ist :)
Antworten
8
Aufrufe
2K
Mayerengele
Mayerengele
Zurück
Oben Unten