MSN Messenger verbreitet neuen Trojaner

Sicherheitsexperten warnen vor einer regelrechten Epidemie über den MSN Messenger von Microsoft. Tausende Rechner sind bereits infiziert und stündlich kommen Hunderte hinzu.

Dass sich virtuelle Schädlinge über Instant-Messaging-Clients verbreiten ist bekannt. Allerdings handelt es sich bei diesem Exemplar wohl um den ersten Trojaner, der zusätzlich nach virtuellen PCs auf angegriffenen Systemen fahndet, um hier eventuell weitere Kontakte aufzustöbern und damit seine Verbreitung zu beschleunigen.

Experten sprechen bei diesem Phänomen von ’VMware Escape’. Dabei springt ein Schädling vom Host-Betriebssystem auf eine installierte virtuelle Maschine auf dem Rechner. Die Möglichkeiten, die sich hier dem Hacker bieten sind vielfältig.

Der Schadcode kommt in Form von Dateien, die angeblich Bilder enthalten sollen und meist von in den Kontaktlisten geführten Personen zu stammen scheinen. Ziel des Trojaner ist es, eine “Bot-Armee“ aufzustellen. Inzwischen sind bereits mehrere tausend Rechner unter der Kontrolle des Schädlings. Dieses Netzwerk wird von einem Rechner aus zentral über IRC (Internet Relay Chat) verwaltet.

Der Schadcode kommt als vermeintliches Zip-Archiv mit einer doppelten Endung, wie etwa “XYZ.jpg.exe“ oder auch als “images.pif“. Der Code verschickt sich an die eingetragenen Personen in der Kontaktliste, sucht aber auch nach unbekannten Teilnehmern.

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.