Zimuse als Vorbild: Backdoor-Wurm "Yonsole" legt Windows-Rechner lahm
Unter malwarecity.com/files/Anti-Backdoor.Yonsole.Gen-EN.zip können User das Tool herunterladen und ihren infizierten Rechner wieder säubern lassen.
Mit Zimuse sorgte noch zu Beginn des Jahres ein anderer MBR-Infektor für Aufsehen. Backdoor.Yonsole tritt in dessen Fußstapfen und taucht dabei in zwei Varianten (A und B) auf. Diese unterscheiden sich in der Art, wie sie die Windows-Dienste unterwandern. Nach der erfolgreichen Infizierung öffnet Yonsole eine "Hintertür" auf dem kompromittierten Rechner, die es Angreifern erlaubt, via Fernzugriff Kontrolle über das System zu erlangen. Nach einiger Zeit überschreibt der Wurm dann den Master Boot Record der entsprechenden Festplatte.
User, die Sorge haben, dass ihr System verseucht worden ist, wird dringend empfohlen, das Removal-Tool des Virenschutz-Experten BitDefender zum Entfernen der Malware zu verwenden. Solange der MBR noch nicht überschrieben wurde, erkennt das Tool den Schädling, entfernt ihn und führt einen Neustart durch. BitDefender hat zudem ein Update der Signaturen seiner Virenscanner veröffentlicht, um beide Varianten von Yonsole zu blockieren und zu löschen. Nutzer der BitDefender-Antivirenprogramme wissen sich somit zuverlässig geschützt.
Um sich vor derartigen Angriffen zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Sicherheitssoftware mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig aussehende Links zu aktivieren.
Quelle: Pressemeldung BitDefender GmbH
Dieser Beitrag wurde bisher 157 mal gelesen.
(Rang 183 auf firewall-balancer.de)
Weitere News
Neues Fast Lane-Training: IPv6 for Managers (IPV6M)
17.11.2011 | Spezielles Seminar für Verantwortliche ohne technischen Background
weiter in Neues Fast Lane-Training: IPv6 for ...BITKOM startet Aktivitäten in Hessen
10.11.2011 | Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit Gerhard Fercho zum Landessprecher Hessen ernannt
weiter in BITKOM startet Aktivitäten in ...Transcend erweitert sein Security-Sortiment um den JetFlash 200 USB-Stick
30.05.2011 | Transcend Information erweitert seine JetFlash Security-Serie um den neuen JetFlash 200 USB-Stick. Der...
weiter in Transcend erweitert sein ...Impftermine der Kinder nie wieder vergessen!
25.05.2011 | Einen neuen Service finden Eltern auf der Internetseite impftipp.de: Ab sofort können sie sich per SMS oder...
weiter in Impftermine der Kinder nie wieder ...Fehlersuche und Performance-Optimierung in komplexen Netzwerken
20.04.2011 | Speziell für die Arbeit mit dem Analyseprogramm Wireshark hat der IT-Schulungsanbieter Fast Lane...
weiter in Fehlersuche und ...Aktuelles
Community- Nutzer wollen Privatsphäre selbst bestimmen
95 Prozent wollen Infos für bestimmte Gruppen freigeben...
weiter ...Extreme Networks präsentiert neue Switches für Rechenzentren von Cloud- Anwendungen
Extreme Networks, Inc. (Nasdaq: EXTR), Anbieter von...
weiter ...Neuigkeiten
Neues Power- Duo im Black Diamond Design: ASUS RT- N53 Wireless Router und ASUS USB- N53 Wireless Stick
Der neue ASUS RT-N53 Wireless Router ist die perfekt...
weiter ...Weitere Themen
Neues Fast Lane- Training: IPv6 for Managers (IPV6M)
Spezielles Seminar für Verantwortliche ohne technischen...
weiter ...BITKOM startet Aktivitäten in Hessen
Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...
weiter ...Archiv
Neu im Fast Lane- Schulungsprogramm: Designing Cisco Data Center Unified Fabric (DCUFD)
Rechenzentrumsinfrastrukturen mit Cisco-Lösungen
weiter ...BITKOM und LKA NRW schließen Kooperationsvereinbarung
Der Hightech-Verband BITKOM und das Landeskriminalamt...
weiter ...Verschiedenes
Was ist in der Hybridtechnikforschung noch möglich?
Wenn Sie sich für umweltfreundliche Technologien...
weiter ...Neues Fast Lane- Training: Hands- on IPv6 Fundamentals (IPV6HO)
Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten
weiter ...
