BitDefender warnt vor aggressivem Messenger-Wurm

4. Mai 2010, 14:01

"Palevo" stiehlt Passwörter und übernimmt Kontrolle über PC

Die Sicherheitsexperten von BitDefender haben eine Warnung vor einem "extrem aggressiven Wurm" ausgegeben, der sich über Instant Messenger in Computer einschleust. Die Malware ist der bereits bekannten "Palevo"-Familie zuzuordnen. Laut den Security-Spezialisten sorgt der Schädling auf ungeschützten Systemen für Chaos. Nach der Installation von Worm.P2P.Palevo.DP erstellt er mehrere versteckte Dateien im System, verändert Registrierungsschlüssel und setzt die lokale Firewall auf dem Computer außer Kraft. Danach stehen den Angreifern alle Türen offen.

Foto-Download öffnet Hintertür

"Der Wurm verbreitet sich äußerst schnell und nutzt die Naivität der Anwender aus", betont BitDefender-Sprecher Hans-Peter Lange im Gespräch mit pressetext. Er versteckt sich in automatisch generierten Messenger-Nachrichten, die einen Link zu einem angeblichen Foto-Download enthalten. Stattdessen macht sich nach Herunterladen der .jpg-Datei jedoch Palevo im System breit. "Über eine Backdoor-Komponente können die Angreifer den Rechner komplett übernehmen", warnt Lange. So kann etwa unbemerkt weitere bösartige Software installiert werden.

Passwort- und Datendiebstahl

Darüber hinaus ist die Palevo-Familie in der Lage, Passwörter und Daten zu stehlen, die in Internet-Browsern gespeichert sind. Infiziert werden abgesehen vom eigenen System auch freigegebene Netzwerkordner und Wechseldatenträger. Neben Instant Messengern verbreitet sich der Wurm schnell in P2P-Netzwerken. User sollten ihren Computer mit einem Antivirenpaket vor einer Infizierung schützen. Damit lasse sich Palevo nach einer unbeabsichtigten Installation auch wieder entfernen. "Das System wurde dann aber bereits kompromittiert und sollte neu aufgesetzt werden", schließt Lange. (pte)

 

 

Kommentar posten
10 Postings
Mathias
 
00
Er versteckt sich in automatisch generierten Messenger-Nachrichten, die einen Link zu einem angeblichen Foto-Download enthalten.

*hahaha*.. das I-Love-You-Virus-Phänomen wird so schnell nicht ausgeschaltet ;-)

Michl52
00
Funktionieren Palevo-Spione auch unter Linux?

BitDefender sagt dazu nichts. Der online-VirusScan funktioniert unter Linux auch nicht. "BitDefender QuickScan BETA requires a Microsoft Windows operating system."

LindaBD
 
00

Hallo! Ich bin Linda vom BitDefender Team und kann daher für Linux oder Mac OS User Entwarnung geben: es infiziert nur Windows-Systeme.

slacker
00

das wär mal was, ein Plattform-Übergreifender Trojaner ... damit alle was davon haben

Lew Ashby
00

schwer umzusetzen, da windows anders aufgebaut ist wie linux und linux nicht ident mit osx ist. wenn, dann müsste das ein java-ding sein und irgendwelche hybriden datenbanken angreifen können. oder so. :)

Bundesministerium für Arbeit und Wirtschaft AG
00

PS: ich nehm's zurück. hier gehts ja um keinen wurm, wie marktschreierisch behauptet wird, sondern um einen trojaner der gut erkennbar als .exe file daherkommt und nur nach vorsätzlichem ignorieren der warnungen gestartet wird. so einen "wurm" kann man wohl sogar in java bauen...

Bundesministerium für Arbeit und Wirtschaft AG
00

ja, klar, java ist genau die richtige sprache um den instruction pointer zu verschieben etc.

Monopoly mit Hut
00
Wurm?

Das Ding wird manuell heruntergeladen weil es vorgibt, ein Link auf eine tolle Diashow zu sein. Das ist eigentlich eine Social Engineering-Attacke und kein Wurm.

Was mich eher interessieren würde ist, ob dieses Programm vom Messenger (von welchem eigentlich?) automatisch ausgeführt wird oder ob das auch manuell gestartet werden muss.

Weiß da jemand was Genaueres? Derzeit finde ich nur Links auf die Presseaussendung aber keine technischen Infos.

LindaBD
 
02

Das Programm muss "zum Glück" vom User manuell gestartet werden: Dazu stimmt er zuerst dem Download zu und anschließend per weiterem Klick auch der Ausführung der *.exe-Datei.
Und zur Messenger-Frage: Bisher waren Yahoo- und MSN Messenger betroffen.

Ich hoffe ich konnte damit etwas weiterhelfen. Bei weiteren Fragen einfach posten, ich antworte gern.

Viele Grüße,

Linda (von BitDefender)

Monopoly mit Hut
01

Danke!

Also eh wieder "nur" Hirn 1.0 verwenden. :-)

P.S.: Wenn ich auf der BitDefender-Website nach "palevo" suche, dann finde ich noch immer nichts. Auch im Virenlexikon im Sicherheitscenter gibt es darüber keinen Eintrag.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.