19.12.2006 11:56
Websense weist auf einen neuen Wurm hin, der versucht, sich über Skype zu verbreiten. Dazu nutzt der Schädling aber wohl keine Sicherheitslücke in der Internettelefonie-Software, sondern versucht, Anwender dazu zu bewegen, eine Datei herunterzuladen und zu starten. Ein potenzielles Opfer erhält dabei eine Nachricht via Skype Chat. Über die Verbreitung gibt es keine genauen Zahlen. Der Ursprung des Wurms soll im asiatischen Raum liegen.
Auf einem infizierten Windows-System findet sich laut Websense ein Trojaner, der Passwörter ausspäht – Linux und Mac OS X sind nicht betroffen. Zudem beginnt der Wurm, seine Originaldatei über Skype anzubieten. Der Wurm ohne Namen ist allerdings kein Allerwelts-Wurm: Ersten Analysen zufolge verfügt er über Anti-Debugging-Funktionen und ist mit der NTKrnl Secure Suite gepackt. Diese Suite soll es Virenscannern so schwer wie möglich machen, Schädlinge in Dateien zu erkennen. Dazu setzt die Suite auf Polymorphismus und Verschlüsselung der Anwendung. Da Skype den Datenverkehr zwischen Clients verschlüsselt, ist es zumindest für Virenfilter auf dem Internet-Gateway sowieso unmöglich, in die übertragenen Dateien hineinzuschauen. Ohnehin ist Skype der Albtraum vieler Netzwerk-Admins, da es in der Lage ist, Löcher in Firewalls zu bohren; der Hintergundartikel "Der Lochtrick" auf heise Security beschreibt, welche raffinierten Tricks Skype dabei anwendet.
Der neue Trojaner verbindet sich zudem mit einem Server, um weiteren Code nachzuladen. Mittlerweile ist der Nachladeserver nicht mehr erreichbar, was aber die Verbreitung des Wurms nicht unbedingt beeinträchtigen muss.
Siehe dazu auch:
(dab)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Viren & Würmer
English version: Worm tries to spread via Skype
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
Kaputt gekürzt
Beim Klick auf die Kurz-URLs von Bit.ly & Co weiß man nicht wo man landet. Die nächste Generation geht sogar noch einen Schritt weiter.
mehr…
SSL für lau
Der israelische Anbieter StartSSL bietet kostenlose SSL-Serverzertifikate an, die immerhin ein Jahr gültig sind. Der Artikel zeigt, wie man ein Zertifikat für seine Domain dort beantragt und im Server installiert.
mehr…
ONLINE MARKT
Werbung