20.01.2005 11:23
Autor eines Webcam-Trojaners verhaftet
Nach Angaben von Sophos, Hersteller von Antivirensoftware, hat die spanische Polizei den mutmaßlichen Autor eines Trojaners festgenommen, der Systeme von Anwendern ausspionierte und über angeschlossene Webcams heimlich Aufnahmen machte. Angeblich soll der Schädling, den der 37-jährige Programmierer über Filesharing-Netze verbreitete, schon seit 2003 kursieren und seinerzeit von keinem Virenscanner erkannt worden sein. Aufgefallen war einem Anwender allerdings das merkwürdige Verhalten seines PCs, und er meldete dies den Behörden. Seit Juli 2004 untersuchen die Ermittlungsbehörden in diesem Fall.
Bislang ist weder die Identität des Autors -- außer den Initialien J.A.S. -- noch der Name des Trojaners bekannt. Allerdings soll der Schädling weltweit schon mehrere tausend PCs befallen haben -- er tarnt sich als Musik- oder Bilddatei. Auf infizierten Systemen protokolliert er Tastatureingaben und sendet Informationen über Online-Banking ins Netz. J.A.S. soll bei seiner Festnahme gerade Anwender über deren Webcams beobachtet haben. Graham Cluley, Senior Technology Consultant bei Sophos, weist darauf hin, dass aus Platzgründen die PCs vieler Heimanwender im Schlafzimmer stehen. Beim Verdacht, dass der PC befallen sein könnte, solle man die Webcam-Verbindung lieber abziehen, rät Cluley.
Siehe dazu auch:
(dab)
- Webcam Trojan horse suspect detained in Spain von Sophos
- Bericht der Guardia Civil
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.