Monatsarchiv für Mai 2010

SASFIS Malware nutzt einen neuen Trick

Montag, den 31. Mai 2010

Originalartikel von Joseph Cepe (Threats Analyst bei Trend Micro) Anfang des Jahres erlangte der SASFIS-Trojaner  zweifelhafte Berühmtheit durch gefälschte E-Mails, die vorgaben, von Facebook zu stammen. SASFIS-Infektionen ziehen meist Mengen an weiteren Malware-Infektionen nach sich, denn diese Schädlingsfamilie macht die Systeme anfällig für Botnet-Angriffe, vor allem durch ZeuS und BREDOLAB. Außerdem ist der Schädling mit [...]

Windows WMI wird für Malware-Aktionen missbraucht

Donnerstag, den 27. Mai 2010

Originalartikel von Lennard Galang (Escalation Engineer bei Trend Micro) TrendLabs untersuchte kürzlich einen Fall, wobei zwei bestimmte Schädlinge den Windows-Dienst Windows Management Instrumentation (WMI) dazu nutzten, um ihre bösartigen Routinen auszuführen. WMI erlaubt es Nutzern, auf Informationen über ihre Betriebssysteme zuzugreifen, und ist deshalb vor allem für Administratoren wichtig, die in Unternehmensumgebungen Anwendungen in unterschiedlichen [...]

Mebroot-Variante agiert wie TDSS

Mittwoch, den 26. Mai 2010

Originalartikel von Kathleen Notario (Threat Response Engineer bei Trend Micro) und Udo Schneider (Solution Architect EMEA bei Trend Micro) Die TDSS-Familie beschreibt eine ganze Reihe von Schädlingen und ist eine „alte Bekannte“, die eine ernsthafte Bedrohung für Anwender darstellt. Der Name “TDSS” stammt von dieser Zeichenkette, die immer wieder in Komponentendateien und Registry-Einträgen früherer Varianten [...]