Ergebnis 1 bis 6 von 6

Thema: PDF-Dokumente verteilen Windows-Wurm

  1. #1
    Avatar von Rookie
    Boardgründer

    Status
    Offline
    Registriert seit
    09.05.2008
    Alter
    45
    Beiträge
    4.780
    Blog-Einträge : 2
    Renommee-Modifikator
    10

    PDF-Dokumente verteilen Windows-Wurm

    Antivirenhersteller berichten von weiteren Versuchen Krimineller, mit präparierten PDF-Dokumenten Windows-PCs mit Malware zu infizieren.

    Erst kürzlich waren Dokumente mit dem ZeuS-Bot verteilt worden, nun steckt ein Wurm drin.

    Durch die Funktion "Launch Actions/Launch File" lassen sich in PDFs eingebettete Skripte oder EXE-Dateien starten. Der Adobe Reader fragt zwar beim Anwender nach, ob dieser dem Start der Datei zustimmt, allerdings lassen sich Teile des Warndialogs so gestalten, dass der Anwender keinen Verdacht schöpft, es geschehe gerade etwas Ungewolltes.

    Aktuell berichtet unter anderem IBMs X-Force von Spam-Mails, die vorgeben, eine Anleitung zur Neukonfiguration des Mailkontos zu enthalten:"Setting for your mailbox are changed." Der Adobe Reader zeigt zwar eine Warnung beim Öffnen des beigefügten PDF-Dokumente an, allerdings dürften Anwender ihr Augenmerk nur auf den harmlosen Hinweis "Click the "open" button to view this document" richten und arglos "OK" klicken. Das führt jedoch dazu, dass das PDF ein VBScript ausführt, dass die Datei game.exe auf den Rechner schreibt und startet.
    Die Datei enthält den Wurm Win32/Auraax. Auraax installiert auch noch ein Rootkit und versucht sich im Anschluss auf angeschlossene Speichermedien wie USB-Sticks zu schreiben. Zwar erkennen die meisten Antivirenprogramme den Schädling, Vorsorge ist aber besser als Nachsorge. Deshalb empfiehlt es sich, im Reader unter Bearbeiten/Voreinstellungen/Berechtigungen die Option – "Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden" – zu deaktivieren, standardmäßig ist sie aktiviert. Grundsätzlich ist auch der Foxit-Reader für solche Angriffe anfällig. Der warnt zwar auch, eine Option zum Abschalten der Launch-Funktion gibt es aber nicht.

    Adobe selbst stuft das Sicherheitsproblem aufgrund des Warndialoges im Reader nicht als kritisch ein. Nach Ansicht von Adobe handelt es sich nämlich eigentlich um eine nützliche Funktion, die nur durch den falschen Umgang zum Problem werde.


    Quelle: http://www.burning-out.de
    Diskutiere nicht mit Idioten, Sie ziehen dich auf ihr Niveau herunter und schlagen dich dort mit ihrer Erfahrung!



    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  2. Die folgenden 13 Mitglieder sagen Danke zu Rookie für diesen nützlichen Beitrag.

    + Danksagungen Anzeigen/Ausblenden

    Borstelbaer (04.05.2010),das 'O' (04.05.2010),Dat Männel (04.05.2010),der alte Sack (05.05.2010),heikai (04.05.2010),Kaulemann (04.05.2010),Kitty (04.05.2010),Lady (06.05.2010),Maxi (04.05.2010),Nicky (04.05.2010),Spargelreiter (04.05.2010),Tenshi (05.05.2010),V-Storm (04.05.2010)

  3. #2
    Avatar von Maxi
    Gelöscht

    Status
    Offline
    Registriert seit
    02.04.2010
    Beiträge
    51
    Renommee-Modifikator
    0

    Standard

    Hallo Holger,
    hast du eine Idee, wie man sich davor schützen kann?


    LG Maxi

  4. #3
    Avatar von Rookie
    Boardgründer
    Themenstarter

    Status
    Offline
    Registriert seit
    09.05.2008
    Alter
    45
    Beiträge
    4.780
    Blog-Einträge : 2
    Renommee-Modifikator
    10

    Standard

    Der sicherste Schutz, keine pdf Dokumente öffnen!

    Nee, Spass beiseite ....

    1. Ein vernünftiges Antivierenprogramm, was auch Aktuell sein sollte (aktuelle Datenbank)

    2. Firewall die vernünftig konfiguriert sein sollte

    3. Betriebssystem auf dem aktuellen Stand halten

    4. Keine Dateien öffnen, wo der Absender einen nicht bekannt ist
    Diskutiere nicht mit Idioten, Sie ziehen dich auf ihr Niveau herunter und schlagen dich dort mit ihrer Erfahrung!



    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  5. Die folgenden 2 Mitglieder sagen Danke zu Rookie für diesen nützlichen Beitrag.

    Maxi (05.05.2010),Rolli (04.05.2010)

  6. #4
    Avatar von Maxi
    Gelöscht

    Status
    Offline
    Registriert seit
    02.04.2010
    Beiträge
    51
    Renommee-Modifikator
    0

    Standard

    Hallo Holger,
    Herzlichen Dank nochmal extra! Hoffentlich bleiben wir davon verschont. Ich hatte schon mal einen Virus, der meinen Rechner komplett lahm gelegt hat, muss ich nicht wieder haben, das war teuer!

    LG Maxi

  7. #5
    Avatar von Rookie
    Boardgründer
    Themenstarter

    Status
    Offline
    Registriert seit
    09.05.2008
    Alter
    45
    Beiträge
    4.780
    Blog-Einträge : 2
    Renommee-Modifikator
    10

    Standard

    Einen 100%igen Schutz gibt es leider nicht!

    Also Holzauge sei wachsam!
    Diskutiere nicht mit Idioten, Sie ziehen dich auf ihr Niveau herunter und schlagen dich dort mit ihrer Erfahrung!



    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  8. #6
    Avatar von Ziegenmüller
    V.I.P.-Mitglied

    Status
    Offline
    Registriert seit
    04.05.2010
    Beiträge
    1.519
    Renommee-Modifikator
    3

    Standard

    Ich hab das Spiel vor 1 1/2 Jahren erlebt, da wurde eine verseuchte pdf -Datei mittels einer Kettenmail verschickt, in der die Empfänger gebeten wurden, diese Mail an ihre gesamte Bekanntschaft zu verschicken.
    Der Text in der Mail war ein unverfänglicher Scherz...
    Zum Glück hatte ich damals vorher über "heise punkt de" über den Wurm gelesen und die Datei nicht angerührt!
    Also auch bei Mails von Freunden ode Bekannten vorsichtig sein, wenn da pdfs dranhängen...

    Gruß
    Thomas

  9. Die folgenden 5 Mitglieder sagen Danke zu Ziegenmüller für diesen nützlichen Beitrag.

    der alte Sack (05.05.2010),Kaulemann (06.05.2010),Maxi (07.05.2010),Rookie (05.05.2010),scottonin (06.05.2010)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Windows Media Player sortiert Musik nach Erscheinungsjahr
    Von Rookie im Forum Computer, Internet & Co.
    Antworten: 0
    Letzter Beitrag: 22.11.2009, 09:22
  2. Alte Masche, neuer Wurm ...
    Von Rookie im Forum Computer, Internet & Co.
    Antworten: 1
    Letzter Beitrag: 28.01.2009, 18:00
  3. Computer-Wurm verbreitet sich rasant
    Von Rookie im Forum Computer, Internet & Co.
    Antworten: 0
    Letzter Beitrag: 19.01.2009, 18:13
  4. Gefälschte Windows Update E-Mail schleust Trojaner ein
    Von Rookie im Forum Computer, Internet & Co.
    Antworten: 0
    Letzter Beitrag: 22.05.2008, 21:04

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •