Koobface-Zombies verbreiten nicht nur Spam in Kontaktnetzwerken, sie werden auch zu Webservern: Koobface installiert eine Web-Serverkomponente, die den infizierten Computer zu einem Teil des Koobface-Netzwerks macht. Infizierte Computer generieren gefälschte YouTube- oder Facebook-Seiten, die ihrerseits zu Koobface-Malware führen.

Koobface-Zombies können neu gepackte Versionen der Malware verteilen: Koobface-Webserver können mit Hilfe von UPX, einem beliebten Pack-Programm für ausführbare Dateien und Programme, die von ihnen bereitgestellten Koobface-Binärdateien packen, das heißt komprimieren.

Die Hälfte der Koobface-Infektionen kommen in den USA vor: Das überrascht nicht, da sich dort die meisten Nutzer von Kontaktnetzwerken befinden.

Koobface kann IP-Adressen sperren: Koobface hat eine IP-Sperr-Routine implementiert, durch die Datenverkehr aus einem bestimmten IP-Bereich gesperrt wird – wahrscheinlich um zu verhindern, dass die Schadsoftware von Virenforschern gesperrt oder ausspioniert wird.

Koobface kann den Facebook-Spam-Filter überlisten: Facebook, Myspace und Twitter haben kürzlich einen Spam-Filtermechanismus eingebaut, der das Versenden von Spam-URLs verhindert. Koobface versucht dies zu umgehen, indem der Wurm zuerst ausprobiert, ob Facebook einen Koobface-Spam-Link sperrt oder nicht.

Page: 1 2

Silicon-Redaktion

Recent Posts

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

7 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

1 Woche ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

1 Woche ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

2 Wochen ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

2 Wochen ago