PDA

View Full Version : Gefährliches Bot-Netzwerk TDL-4 "Es ist praktisch unzerstörbar"



Snitlev
03.07.11, 09:02
Mehr als vier Millionen PCs sind bereits infiziert, davon knapp 150.000 in Deutschland. Sicherheitsexperten warnen vor einer neuen Schadsoftware, die sich extrem gut tarnt und sehr gefährlich ist. Einige halten sie sogar für unzerstörbar.


Der Sicherheits-Experte Sergey Golovanov hat schon viele gefährliche Programme gesehen. Er arbeitet für das russische Software-Unternehmen Kaspersky Lab, einem der Marktführer für Sicherheitssoftware wie Firewalls und Antiviren-Programme. Doch die aktuelle Malware (zu deutsch "Schadsoftware") namens TDL-4, die Rechner infiziert und in Bot-Netzwerken für kriminelle Machenschaften versammelt, hat auch ihn beeindruckt: "Im Moment ist TDL-4 die größte Bedrohung im Internet. Das Bot-Netzwerk ist praktisch unzerstörbar", lautet das Fazit seines Berichts.http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot (http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot)

Quelle: Gefährliches Bot-Netzwerk TDL-4: "Es ist praktisch unzerstörbar" - Digital | STERN.DE (http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html)

Es ist mal wieder ein neuer Virus im Umlauf der wohl diesmal sehr schwer zu entarnen ist!

Das Problem:
Die Malware funktioniert dezentral, sie benötigt keinen Kommando-Server, um ihre Befehle zu verbreiten. Stattdessen nutzt sie eine sogenannte Peer-to-Peer-Verbindung zwischen den einzelnen Rechnern, die auch bei Tauschbörsen eingesetzt wird. Hier verbinden sich die Rechner gleichberechtigt untereinander und tauschen sich unbemerkt aus.

Quelle: Gefährliches Bot-Netzwerk TDL-4: "Es ist praktisch unzerstörbar" - Digital | STERN.DE (http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html)

Um sich zu schützen heißt es mal wieder wie so oft Firewall und Virensoftware immer uptodate halten, bei einem Befall kommt man wohl nicht um eine Neuinstallation von Windows!


"Zunächst sollte man den Rechner mit einer Boot-CD oder einen Boot-USB-Stick starten, um den Master-Boot-Record zu umgehen, indem sich die Malware befindet. Anschließend sollte Windows neu installiert werden." Die Daten können beim Start von einer Boot-CD aber noch gesichert werden.

Quelle: Gefährliches Bot-Netzwerk TDL-4: "Es ist praktisch unzerstörbar" - Digital | STERN.DE (http://www.stern.de/digital/online/gefaehrliches-bot-netzwerk-tdl-4-es-ist-praktisch-unzerstoerbar-1701583.html)

Also schön sauber halten den PC...

mfg

mabuse
04.07.11, 14:09
Sie versteckt sich anders als ihre Vorgänger nicht auf dem Rechner, sondern im sogenannten Master-Boot-Record (MBR).
Und damit erwischt's mal wieder nur die Deppen, die ewig als Administrator arbeiten. Zugriffe auf den MBR können nur durch direkten Hardware-Zugriff erfolgen, was Windows bei normalen Usern abwehrt.

Betroffen sind also (mal wieder) nur die Doofen . . .