• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 7 › StudiVZ-Toolbar mit Backdoor in Umlauf [Update]

News-Meldung vom 12.02.2009 12:06

« Vorige | Nächste »


StudiVZ-Toolbar mit Backdoor in Umlauf [Update]

Der Antivirenhersteller McAfee hat einen Trojaner gesichtet, der als das populäre StudiVZ-Toolbar daherkommt, im Gefolge aber noch eine Hintertür (eine Variante der Backdoor-CEP) mitbringt. Aus welchen Quellen das Malware-Bundle stammt, gibt McAfee nicht an.

Nach der Installation macht die Schadsoftware Screenshots und liest die Tastatureingaben mit. Da der Installationsprozess am Ende automatisch die Seite von StudiVz mit dem Internet Explorer öffnet, dürften vermutlich die StudiVZ-Anmeldedaten als Erstes dem Spionageangriff zum Opfer fallen.

Anders als andere Schadsoftware versucht die Backdoor zwar nicht, installierte Schutzprogramme abzuschalten und wehrt sich auch nicht gegen Debugging-Versuche. Dafür injiziert sie verschlüsselten Code in laufende Prozesse, der laut McAfee schwer zu entdecken sei und nur im Hauptspeicher vorhanden ist.

Anwender sollten die Toolbar nur von der offiziellen Seite der Herstellers – der aber nicht zu StudiVZ gehört – herunterladen: studivz.myuniversitytoolbar.com. Weitere Hinweise zum Schutz vor Schädlingsbefall liefern die Antivirenseiten von heise Security.

StudiVZ rät derzeit auch davon ab, die Toolbar zu verwenden. Um Sicherheitslücken zu vermeiden, sollten Mitglieder den regulären Weg gehen und die zu StudiVZ gehörenden Netzwerke direkt mit dem Webbrowser aufzurufen. "Da studiVZ selber kein Anbieter von Toolbars ist, mit keinem Toolbar-Betreiber kooperiert oder solche bewirbt, raten wir unseren Nutzern dringend davon ab, Toolbars zu installieren, die mit dem Namen studiVZ werben.", so das Unternehmen in einer Stellungnahme. (Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (94 Beiträge)

Themen-Forum Viren & Würmer


Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska