Win32/Auraax

E-Mails mit wurmigen PDFs nutzen Adobe-Lücke

30. April 2010, 15:05

Wurm Auraax mit Rootkit versucht sich auf angeschlossene SB-Sticks und Speicherkarten zu kopieren

Sicherheitsexperten warnen vor E-Mails, die präparierte PDF-Dateien enthalten. Huckepack mit den Dateien kommt ein Wurm, berichtet heise. In den Mails heißt es, dass die Einstellungen des Mail-Accounts geändert worden seien und eine Anleitung in Form der manipulierten PDFs mitgeschickt werde.

Leicht übersehbare Warnung

In den PDF-Dokumenten ist ein VBScript eingebettet, das eine exe-Dateie auf das System kopiert und ausführt. Beim Öffnen eines Dokuments werde der User zwar gefragt, ob die Datei tatsächlich gestartet werden soll. Aufgrund der Warnung stufe Adobe die Sicherheitsanfälligkeit nicht als kritisch ein. Eine Warnung beim Öffnen der Datei könne jedoch leicht übersehen werden.

Wurm mit Rootkit

Der mit der Datei mitgelieferte Wurm namens Win32/Auraax kommt mit Rootkit. Er versucht sich auf Speichermedien zu kopieren für die Infektion weiterer Geräte. Die Antivirenhersteller empfehlen, die Option zu deaktivieren, dass "Nicht-PDF-Dateianlagen" in externen Anwendungen geöffnet werden dürfen. Diese ist im Adobe Reader unter Bearbeiten/Voreinstellungen/Berechtigungen zu finden. (red)

 

:
00

was ist ein VBScript und was ist exe?

Bastian Balthasar Bux
01
11.9.2010, 15:22

Eine exe ist ein Reptil. das weiss doch jeder! ;)

melhor
00
melhor likes this ;)

Marten E. Vanderveen
 
00
30.4.2010, 15:46

Aus diesem Grund öffne ich PDFs nur noch mit dem PDF-Viewer von Google (gibt ein nettes Greasemonkey-Script dafür). Vom Adobe Reader mit all seinen Sicherheitslücken habe ich wirklich genug.

broncoo
00

xpdf ;-)

Bastian Balthasar Bux
00
11.9.2010, 15:19

document viewer.

und mir fällt es mit sicherheit auf, wenn ein pdf was mit wine öffnen will. ;)

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.