Zimuse als Vorbild: Backdoor-Wurm "Yonsole" legt Windows-Rechner lahm

28.06.2010 | Holzwickede
Zimuse hat einen neuen Nachahmer gefunden: Backdoor.Yonsole heißt der aktuelle Wurm, der den Master Boot Record (MBR) einer lokalen Festplatte überschreibt und somit das Starten von Windows verhindert. Internet-Security-Experte BitDefender (bitdefender.de) hat bereits reagiert und ein kostenloses Removal Tool zum Entfernen des Schädlings veröffentlicht.

Unter malwarecity.com/files/Anti-Backdoor.Yonsole.Gen-EN.zip können User das Tool herunterladen und ihren infizierten Rechner wieder säubern lassen.

Mit Zimuse sorgte noch zu Beginn des Jahres ein anderer MBR-Infektor für Aufsehen. Backdoor.Yonsole tritt in dessen Fußstapfen und taucht dabei in zwei Varianten (A und B) auf. Diese unterscheiden sich in der Art, wie sie die Windows-Dienste unterwandern. Nach der erfolgreichen Infizierung öffnet Yonsole eine "Hintertür" auf dem kompromittierten Rechner, die es Angreifern erlaubt, via Fernzugriff Kontrolle über das System zu erlangen. Nach einiger Zeit überschreibt der Wurm dann den Master Boot Record der entsprechenden Festplatte.

User, die Sorge haben, dass ihr System verseucht worden ist, wird dringend empfohlen, das Removal-Tool des Virenschutz-Experten BitDefender zum Entfernen der Malware zu verwenden. Solange der MBR noch nicht überschrieben wurde, erkennt das Tool den Schädling, entfernt ihn und führt einen Neustart durch. BitDefender hat zudem ein Update der Signaturen seiner Virenscanner veröffentlicht, um beide Varianten von Yonsole zu blockieren und zu löschen. Nutzer der BitDefender-Antivirenprogramme wissen sich somit zuverlässig geschützt.

Um sich vor derartigen Angriffen zu schützen, empfiehlt BitDefender den Download und die Installation einer kompletten Sicherheitssoftware mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz. PC-Nutzer sollten zudem davon absehen, in ihren E-Mails Dateien von unbekannten Absendern zu öffnen oder verdächtig aussehende Links zu aktivieren.

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 157 mal gelesen.
(Rang 183 auf firewall-balancer.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Neues Fast Lane-Training: IPv6 for Managers (IPV6M)

17.11.2011 | Spezielles Seminar für Verantwortliche ohne technischen Background

weiter in Neues Fast Lane-Training: IPv6 for ...

BITKOM startet Aktivitäten in Hessen

10.11.2011 | Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit Gerhard Fercho zum Landessprecher Hessen ernannt

weiter in BITKOM startet Aktivitäten in ...

Transcend erweitert sein Security-Sortiment um den JetFlash 200 USB-Stick

30.05.2011 | Transcend Information erweitert seine JetFlash Security-Serie um den neuen JetFlash 200 USB-Stick. Der...

weiter in Transcend erweitert sein ...

Impftermine der Kinder nie wieder vergessen!

25.05.2011 | Einen neuen Service finden Eltern auf der Internetseite impftipp.de: Ab sofort können sie sich per SMS oder...

weiter in Impftermine der Kinder nie wieder ...

Fehlersuche und Performance-Optimierung in komplexen Netzwerken

20.04.2011 | Speziell für die Arbeit mit dem Analyseprogramm Wireshark hat der IT-Schulungsanbieter Fast Lane...

weiter in Fehlersuche und ...



Aktuelles

Community- Nutzer wollen Privatsphäre selbst bestimmen

95 Prozent wollen Infos für bestimmte Gruppen freigeben...

weiter ...

Neuigkeiten

Ego- Googeln liegt im Trend

Zwei Drittel der Internetnutzer haben sich schon selbst...

weiter ...

Weitere Themen

Neues Fast Lane- Training: IPv6 for Managers (IPV6M)

Spezielles Seminar für Verantwortliche ohne technischen...

weiter ...

BITKOM startet Aktivitäten in Hessen

Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...

weiter ...

Archiv

BITKOM und LKA NRW schließen Kooperationsvereinbarung

Der Hightech-Verband BITKOM und das Landeskriminalamt...

weiter ...

Verschiedenes

Was ist in der Hybridtechnikforschung noch möglich?

Wenn Sie sich für umweltfreundliche Technologien...

weiter ...

Neues Fast Lane- Training: Hands- on IPv6 Fundamentals (IPV6HO)

Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten

weiter ...