Neuer Wurm baut Botnet via Instant Messaging

Die Sicherheitsspezialisten von FaceTime Security haben deshalb Nutzer grundsätzlich davor gewarnt, Dateien zu öffnen, die sie über AIM bekommen. Der Schädling namens ‘W32.pipeline’ versucht sich das Vertrauen der Nutzer zu erschleichen, indem er behauptet, er habe ein Foto im Anhang von jemanden aus der Buddy-Liste.

Tatsächlich handelt es sich um eine ausführbare Datei, die sich – einmal angeklickt – auf dem Rechner des Opfers installiert. Die Angreifer können das Gerät so unter ihre Kontrolle bringen. “Die Motivation der Hacker scheint es zu sein, so viele Systeme wie möglich miteinander zu verketten und so eine beständige Leitung zu gewährleisten, über die  das illegale Botnet kontrolliert werden kann”, sagte Chris Boyd, Director of Malware Research bei FaceTime.

Einmal auf dem System startet der Wurm mehrere Attacken, die es schwierig machen, ihn zu bekämpfen. Der Schädling wurde unter anderem dabei beobachtet, wie er einen Port auf dem Rechner öffnete und anschließend Spam verschickte. Alternativ installiert er aber auch eine schwer zu entfernende Variante des Rootkits ‘Hacker Defender’ oder stellt eine Verbindung zu diversen Upload-Seiten her und lädt dort neue Malware herunter.

“Die FaceTime-Forscher sind der Meinung, dass es das ultimative Ziel von W32.pipeline ist, ein raffiniertes Botnet aufzubauen, das für eine Reihe illegaler Aktivitäten genutzt werden kann”, heißt es außerdem in einem Statement des Unternehmens.

Silicon-Redaktion

Recent Posts

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

11 Stunden ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

13 Stunden ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

19 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

19 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

20 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

22 Stunden ago