Falscher Patch mit Wurm im Gepäck

Mehr als 4000 Trojaner haben die Forscher binnen kurzer Zeit eingefangen so heißt es. Besonders perfide ist, dass die aggressive Datei einen Namen trägt, der den üblichen Namen von Microsoft-Updates nicht unähnlich ist.

Der neue Trojaner heißt bei Avira ‘TR/Dldr.Stration.C’ und er ist seit der vergangenen Nacht im Umlauf. Besonders seit den frühen Morgenstunden wurde der Trojaner sehr oft via E-Mail verschickt. Sobald der Computernutzer den Schädling gestartet hat, wird der bereits bekannte Wurm ‘Worm/Stration.C’ heruntergeladen und aktiviert.

Die verseuchte E-Mail ist als eine vermeintliche Administrationsnachricht getarnt. Die Mail kommt mit Dateianhang und lässt sich an folgenden englischsprachigen Betreffzeilen erkennen: Error, Good day, hello, Mail Delivery System, Mail Transaction Failed, picture, Mail Server Report Status, test ‘Mail server report’.

“Binnen weniger Stunden nach Ausbruch sind schon mehr als 4000 Exemplare des Trojaners in unsere speziell dafür eingerichteten Überwachungsnetze, so genannte Traps, eingegangen. Das lässt auf eine sehr schnelle und starke Verbreitung des Schädlings schließen”, sagte Gernot Hacker, Sicherheitsexperte bei Avira. “Durch die neuartige Heuristik AHeAD konnte Avira AntiVir bereits 36 verschiedene Variationen der Trojaner-Variante proaktiv erkennen und zuverlässig abwehren.” Folgende Betriebssysteme sind von diesem Trojaner betroffen: Windows 95, 98, 98 SE, Windows NT, Windows ME, Windows 2000, Windows XP und Windows 2003. Avira empfiehlt daher den konsequenten Einsatz von Antivirensoftware sowie das regelmäßige Aktualisieren der Schutzprogramme.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago