Malware: Trojaner verhindert Urheberrechtsverletzungen

Wer sich die Schadsoftware Vigilante einfängt, kann nicht mehr auf The Pirate Bay und ähnliche Webseiten zugreifen.

Artikel veröffentlicht am ,
Trojaner im Namen des Urheberrechts
Trojaner im Namen des Urheberrechts (Bild: Bhupinder Nayyar/Montage: Golem.de/CC-BY 2.0)

Die Malware Vigilante hat es nicht auf die persönlichen Daten, Rechenleistung oder Geld abgesehen, vielmehr möchte sie die Betroffenen davon abhalten, Urheberrechtsverletzungen zu begehen. Dazu versucht der Trojaner, den Zugriff auf Seiten wie The Pirate Bay unter Windows zu unterbinden.

Stellenmarkt
  1. IT Manager IT-Infrastruktur (m/w/x)
    ALDI International Services GmbH & Co. oHG, Mülheim an der Ruhr, Düsseldorf, Dortmund, Duisburg
  2. Senior IT-Servicemanager (w/m/d)
    ARD ZDF Deutschlandradio Beitragsservice, Köln
Detailsuche

"Es ist wirklich ungewöhnlich, so etwas zu sehen, denn normalerweise steckt hinter den meisten Schadprogrammen nur ein Motiv: Dinge zu stehlen", schreibt Andrew Brandt, Principal Researcher bei Sophoslabs, der die Malware entdeckt und ihr den Namen Vigilante gegeben hat, auf Twitter.

Die Schadsoftware entspreche keinem der typischen Motive von Kriminellen, die mit ihrer Schadsoftware üblicherweise Dinge stehlen und Geld verdienen wollen würden.

Vigilante tarnt sich als vermeintlich illegale Kopien von urheberrechtlich geschützter Software oder Spielen und findet ihre Opfer über einschlägige Webseiten. Wird sie heruntergeladen und ausgeführt, meldet sie ihren Dateinamen sowie die IP-Adresse des Opfers an einen von den Eindringlingen kontrollierten Server.

Zugriff auf Webseiten per Hosts-Datei gesperrt

Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  3. IT-Fachseminare der Golem Akademie
    Live-Workshops zu Schlüsselqualifikationen
Weitere IT-Trainings

Anschließend hinterlegt die Schadsoftware rund 1.000 Filesharing-Webseiten oder Bittorrent-Indizes wie Thepiratebay.org in der Hosts-Datei. Die Datei liegt unter C:\Windows\System32\drivers\etc\hosts und dient der Auflösung von Hostnamen zu IP-Adressen. Hier wird besagten Domains die lokale IP-Adresse 127.0.0.1 zugewiesen.

Damit wird die Auflösung über einen DNS-Server unterbunden und die Domain auf den lokalen Rechner umgeleitet. Damit wird sie effektiv blockiert. Werden die Einträge gelöscht, wird die Blockade wieder aufgehoben.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Mozilla
Firefox verliert 20 Prozent Nutzer in zweieinhalb Jahren

Die offiziellen Nutzer-Statistiken des Firefox-Browsers sehen für Mozilla nicht gut aus. Immerhin wird der Browser intensiver genutzt.

Mozilla: Firefox verliert 20 Prozent Nutzer in zweieinhalb Jahren
Artikel
  1. Google, Mozilla, Telegram: Youtube schaltet testweise für 7 Euro die Werbung ab
    Google, Mozilla, Telegram
    Youtube schaltet testweise für 7 Euro die Werbung ab

    Sonst noch was? Was am 2. August 2021 neben den großen Meldungen sonst noch passiert ist, in aller Kürze.

  2. Dice: Mietserver für Battlefield 2042 möglicherweise später
    Dice
    Mietserver für Battlefield 2042 möglicherweise später

    Zum Start von Battlefield 2042 wird es keine RSP-Mietserver geben. Dennoch sollen Spieler eigene private Partien eröffnen können.

  3. Astronomie: Flüssiges Wasser auf dem Mars war wieder ein Irrtum
    Astronomie
    Flüssiges Wasser auf dem Mars war wieder ein Irrtum

    Unter der südlichen Polkappe des Mars sollte es flüssiges Wasser geben. Spekulationen über Seen mit Leben waren aber voreilig.

FreiGeistler 22. Jun 2021 / Themenstart

Wo hast du das gelesen?

FreiGeistler 22. Jun 2021 / Themenstart

Gibt es die Liste auch online?

FreiGeistler 22. Jun 2021 / Themenstart

Naja, 1000 geht ja noch. Erst um die 10'000 wird der DNS-Resolver lahm. Ist so ein...

Captain 22. Jun 2021 / Themenstart

Urheberrechtsinhaberindustrie ? *ggg

Sharra 21. Jun 2021 / Themenstart

Während man gleichzeitig gegen Quad9 kämpft, wirft man Malware in den Raum? Wer Rootkits...

Kommentieren



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Samsung Galaxy Vorbesteller-Aktion • Speicherwoche bei Media Markt • Samsung Odyssey G5 (34 Zoll, 165 Hz) 399€ • 15% auf Xiaomi-Technik • McAfee Total Protection ab 15,99€ • Saturn: 1 Produkt zahlen, 2 erhalten • Final Fantasy VII HD Remake PS4 25,64€ [Werbung]
    •  /