Visual Basic.NET-basierende Malware blockt Antivirenprogramme

05.07.2010 | Holzwickede
Mit dem Trojaner Backdoor.MSIL.Bot.A hat der Sicherheitssoftware-Hersteller BitDefender (bitdefender.de) eine neue Bedrohung für Windows Vista- und Windows 7-User entdeckt. Die Malware basiert auf der Programmiersprache Visual Basic.NET, die auf den beiden Microsoft-Betriebssystemen vorinstalliert ist. Nach der Kompromittierung des PCs versucht der Schädling, auf dem Rechner befindliche Antivirenprogramme zu blocken.

Malware-Autoren, die auf Basis von Visual Basic.NET programmieren, können ihren Trojanern mit weniger Aufwand gleich mehrere Aufgaben zuteilen. Zudem ist auch der Schadcode, der die Kommandos enthält, weniger komplex. BitDefender rechnet daher damit, dass in Zukunft häufiger Malware auf Basis dieser Programmiersprache entwickelt wird.

Virenschutz-Killer

Backdoor.MSIL.Bot.A sucht gezielt nach auf dem Rechner installierten Antivirus-Lösungen. Findet der Trojaner solche, versucht er umgehend, deren Schutzmechanismen zu blockieren. Dieses Verhalten ist für Trojaner recht ungewöhnlich, da diese nur selten darauf programmiert sind, Virenscanner außer Kraft zu setzen.

Wie der Name des Trojaners bereits andeutet, besitzt die Schadsoftware zudem einige Backdoor-Fähigkeiten, mit denen sie Angreifern aus der Ferne erlaubt, auf das System zuzugreifen. Speziell Firefox-Profile (Passwörter, User-Namen etc.) zählen zum bevorzugten Diebesgut. Dazu schickt sie teilweise Screenshots auch an den Remote-Angreifer.

Um sich vor derartigen Angriffen zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Sicherheitssoftware (bitdefender.de/solutions/) mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. Die BitDefender-Virenscanner erkennen den Trojaner und beseitigen ihn.

Quelle: Pressemeldung BitDefender GmbH

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Wird Cyberkriminalität gesellschaftsfähig?

09.08.2010 | Sophos Umfrage enthüllt: fast zwei Drittel der Befragten akzeptieren Landesspionage via Internet. Sophos...

weiter in Wird Cyberkriminalität ...

Audi to Go: Presse-Dienst für iPhone, iPad und iPod

04.08.2010 | · Gratis-Programm der Audi Kommunikation im Apple App Store · Per iPhone auf aktuelle Inhalte der Audi...

weiter in Audi to Go: Presse-Dienst für ...

Ausspionierte Social Network-Accounts ermöglichen Zugriff auf E-Mail-Postfächer

04.08.2010 | Viele Nutzer beliebter Social-Media-Plattformen gehen fahrlässig mit der Verwendung ihrer Zugangsdaten um. Zu...

weiter in Ausspionierte Social ...

Jörg Karpinski: einer der besten deutschen IT-Sprecher

21.07.2010 | Mit gleich zwei Best-Speaker Sternen in den Kategorien "Best of Value" (Inhalt & Nutzwert) und "Best...

weiter in Jörg Karpinski: einer der besten ...

Aktuelle Cisco-Schulung bei Fast Lane: Digital Media Systems (DMS)

08.07.2010 | Der Cisco Learning Solutions Partner Fast Lane (flane.de) hat den erweiterten Kurs "Digital Media Systems...

weiter in Aktuelle Cisco-Schulung bei Fast ...

Aktuelles

Gefälschter Windows- Patch hat Spam- Bot und Trojaner im Gepäck

Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in...

weiter ...

Neuigkeiten

d.velop zertifiziert Archivlösung von GRAU DATA

Der marktführende ECM-Anbieter d.velop AG hat das Produkt...

weiter ...

Cyber- Ark: Passwörter haben im Programmcode von Applikationen nichts zu suchen

Frei zugängliche Passwörter, die in Anwendungen, Skripten...

weiter ...

Archiv

Sophos SafeGuard Disk Encryption für Mac schützt vertrauliche Daten

Unternehmen können ab sofort mit "Sophos SafeGuard Disk...

weiter ...

Verschiedenes

Wird Cyberkriminalität gesellschaftsfähig?

Sophos Umfrage enthüllt: fast zwei Drittel der Befragten...

weiter ...

Audi to Go: Presse- Dienst für iPhone, iPad und iPod

· Gratis-Programm der Audi Kommunikation im Apple App Store...

weiter ...
Kompetente Projektpartner finden Sie auf dem Marktplatz auf Doppelklicker.de