Botnetz

Zeus kapert Rechner mit Verknüpfungen

Ein besonders weit verbreiteter Schädling setzt auf eine neue Angriffsmethode: Per E-Mail verteilt das Zeus-Botnetz jetzt Verknüpfungen, die den angegriffenen Rechner in einen Zombie-PC für weitere Aktionen verwandeln.

Anzeige

Das Zeus-Botnetz nutzt neuerdings die bereits bekannte Sicherheitslücke im Iconhandler von Windows aus um sich zu verbreiten. Dazu verschickt das Netzwerk laut Trend Micro und F-Secure gepackte Dateien, in denen sich Dateien befinden, die die Sicherheitslücke ausnutzen.

Per Social Engineering wird der Nutzer aufgefordert, sich den Inhalt genauer anzuschauen. Mitunter mit dem perfiden Hinweis, dass diese E-Mail von Microsoft stamme und mit einem Passwort-geschützten Anhang versehen sei. Der Inhalt des Archivs solle die Sicherheitslücke schließen, die ausgenutzt wird. So werden ausgerechnet die Nutzer zu Opfern, die von der Sicherheitslücke am Rande etwas mitbekommen haben, aber nicht vollständig informiert sind.

Wie gehabt genügt das reine Betrachten des Inhalts einer solchen Datei. Damit ist der Angriff gefährlicher als typische Angriffe mit gepackten Dateien, die ein Anklicken des Inhalts erfordern. Der ein oder andere Nutzer wird möglicherweise glauben, dass das reine Entpacken zur Kontrolle keinen Schaden auslösen kann.

Der Umstand, dass sich das Zeus-Botnetz der Sicherheitslücke angenommen hat, sollte Sorge bereiten. Das Netzwerk ist groß genug, um etwa mit Leichtigkeit auch angeschlossene USB-Sticks oder SD-Karten in Massen zu verseuchen und sich so weiterzuverbreiten.

Derweil berichten mehrere Antiviren-Hersteller, dass sie Versuche, die Sicherheitslücke auszunutzen, erkennen können. Damit dürften auch neue Angriffe ihre Wirkung verfehlen. Grundsätzliche Vorsicht ist aber dennoch geboten, da noch nicht jede Software den Angriff erkennt.

Interessanter Nebenaspekt der Sicherheitslücke: Verschiedene Antiviren-Hersteller zitieren sich in ihren Blogs gegenseitig und machen auf die Erkenntnisse anderer aufmerksam. Sie vergessen ausnahmsweise, dass sie eigentlich Konkurrenten sind.

Ein Patch von Microsoft ist in Arbeit, allerdings ist noch nicht bekannt, wann dieser erscheint.


Erstdenken 16. Sep 2010

weder was die updates angeht, noch was die methoden der aktivierung...

the_black_dragon 30. Jul 2010

ich hoffe aber mal du willst damit jetzt nicht alle Facebook user als dumm bezeichnen c.O

Cc 29. Jul 2010

Das stimmt, nicht jeder der weiß was Linux ist kann auch damit umgehen. Ich würde auch...

Test_The_Rest 29. Jul 2010

So etwas wie Du ist nur schlimm für Deine Windowsmaschine :)

Micheal Winslovski 28. Jul 2010

Tja. Dann wisst ihr ja jetzt warum die Bundesregierung zu eine Steuersünder CD nur ungern...

Kommentieren


Henning Uhle / 30. Jul 2010

Zeus greift wieder um sich



Anzeige
  1. Software-Entwickler (m/w) Controls für den Bereich Konstruktion
    TADANO FAUN GmbH, Lauf an der Pegnitz
  2. Datawarehouse Engineer für Second Level Support (m/w)
    Loyalty Partner Solutions GmbH, München
  3. Projektleiter Online Solutions (m/w)
    Verlagsgruppe Deutscher Apotheker Verlag, Stuttgart
  4. Software-Ingenieure (m/w)
    viastore systems GmbH, Löhne

 

Detailsuche


Folgen Sie uns
       


  1. Legale Privatkopien

    EU-Vorschlag würde freies Kopieren erlauben

  2. Ausprobiert

    Das neue Google Maps ist beeindruckend schnell

  3. Geforce GTX-780

    Nvidias Titan LE schlägt Radeon HD 7970 für 649 Euro

  4. Jugendschutz

    Filterprogramme statt Sendezeitbegrenzung

  5. Hacks for Sale

    Chinesische Hacker werben offen auf IT-Messen

  6. MQ-4C Triton

    Aufklärungsdrohne der US-Marine fliegt zum ersten Mal

  7. Temash, Kabini, Richland

    AMDs mobile APUs von 4 bis 35 Watt sind da

  8. Xbox One

    Hauseigene Halo-Konkurrenz und neues Altes von Rage

  9. Quantified Self

    Alkoholmessgerät für das Smartphone

  10. Kim Dotcom

    "Google, Facebook, Twitter verletzen mein Patent"



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Google: Chrome 27 lädt Webseiten schneller
Google
Chrome 27 lädt Webseiten schneller

Googles Browser Chrome ist in der stabilen Version 27 erschienen. Diese soll Webseiten im Durchschnitt rund 5 Prozent schneller herunterladen. Möglich macht das ein neuer Scheduler.

  1. Browser Offline-Cache für Chrome
  2. Notizzetteldienst Inoffizielles Plugin macht Google Keep nützlicher
  3. Google Chrome bekommt Unterstützung für veraltete Browser

Google-Smartphone: Galaxy S4 mit purem Android wird nur in den USA verkauft
Google-Smartphone
Galaxy S4 mit purem Android wird nur in den USA verkauft

Das von Google angekündigte Galaxy S4 mit purem Android wird ausschließlich in den USA verkauft. Google hat derzeit keine Pläne, das Samsung-Smartphone in anderen Regionen anzubieten.

  1. Samsung 10 Millionen Galaxy S4 in weniger als einem Monat verkauft
  2. Samsung Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
  3. Smartphone Google bringt Galaxy S4 mit purem Android

Curvace: Künstliches Insektenauge mit 180-Grad-Sicht
Curvace
Künstliches Insektenauge mit 180-Grad-Sicht

Forscher haben ein künstliches Insektenauge entwickelt, das aus vielen kleinen Kameras besteht. Damit wird ein Sichtfeld von 180 Grad abgedeckt. Da es nur 1 mm dick ist, lässt es sich leicht biegen.

  1. Lumix LF1 Panasonic mit lichtstarker WLAN-Kamera für Enthusiasten
  2. Sony DSC-HX50 30fach-Zoomkamera mit 272 Gramm Gewicht
  3. Sony Hund als Action-Kameramann

Zum Artikel