Zwei neue Trojaner schleichen durchs Netz

Der Münchner Sicherheitsspezialist Microworld hat zwei neue Schädlinge entdeckt, die derzeit im Netz ihr Unwesen treiben. Der Trojaner Mabutu-A und der Massenmail-Wurm Atak-D verbreiten sich im Anhang einer E-Mail, Mabutu-A kann sich zusätzlich noch durch den IRC Channel auf einen PC schleichen.
Meistens versendet sich Trojaner aber selbst als Anhang mit ZIP- oder SCR-Endung an alle Mail-Adressen, die sich auf einem infizierten Rechner in WAB-, HTM-, HTML- oder TXT-Dateien befinden. Einmal in das System eingedrungen, kopiert sich Mabutu-A als EXE-Datei in den Windows-Folder. Seinen Dateinamen wählt er sich von bestehenden DLL-Dateien aus. Außerdem sucht Mabutu-A nach Informationen, die mit MSN-Messenger zu tun haben und sendet diese über IRC Channel an weitere User.

Der Massenmail-Wurm Atak-D gelangt als E-Mail mit der Betreffzeile “First Match!” oder “It’s begin here!” auf den Rechner. An diese Mail ist eine ZIP-Datei mit verschiedenen Namen angehängt, in dem Attachment versteckt sich der Wurm, der ebenfalls unterschiedliche Namen hat. Die Dateiendungen können PIF, SCR, EXE, BAT oder COM sein. Wird der Wurm gestartet, sucht er nach Adressen, an die er sich weiterverschicken kann.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

7 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

7 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago