BitDefender stellt kostenfreies Removal-Tool für Rootkit TDL4 zur Verfügung
05.07.2011 / ID: 19973
IT, NewMedia & Software
TDL4 lauert vornehmlich auf Internetseiten mit pornographischen Inhalten und File-Sharing-Websites, wo sich der E-Threat als Codec-Programm tarnt. Sobald der Nutzer die vermeintliche Software heruntergeladen hat, entpackt sich das verschlüsselte Rootkit und infiziert das System. Als erstes kompromittiert es den Master Boot Record (MBR), wodurch der Schädling bei jedem Hochfahren vor dem Betriebssystem aktiv wird. Auf diese Weise kann er die Ausführung grundlegender Systemfunktionen unterbinden. Besondere Gefahr droht dadurch, dass TDL4 sowohl 32- als auch 64-Bit-Versionen von Windows angreift.
Clicker-Modul plus Botnet-Installer
Das Rootkit besteht aus zwei Werkzeugen: aus einem Clicker-Modul, dass den Anwender willkürlich auf verschiedene Websites umleitet sowie aus einem Programm namens "tdlcmd.dll", welches Internetkriminellen den Zugriff auf den Rechner erlaubt. So können sie ihn via Fernkommandos als Zombie-PC innerhalb eines ganzen Botnets einsetzen. Des Weiteren fälscht die Anwendung Suchanfragen und leitet den User an Affiliate-Links weiter. Nicht zuletzt generiert sie willkürliche Klicks auf Werbebanner.
Zeus-Trojaner als Wurzel des Übels
Wie BitDefender in einer Analyse von TDL4 feststellte, scheint der Online Banking-Trojaner Zeus für Download und Installation des Rootkits verantwortlich zu sein. Denn diejenigen Rechner, die zuvor mit Zeus-Bots verseucht waren, wiesen nun auch eine Infektion mit TDL4 auf. Alle Nutzer, die eine BitDefender-Lösung auf ihrem PC installiert haben, sind vor der neuen Gefahr geschützt.
Für User, die keine Security-Software nutzen, bietet der Anti Malware-Experte ein kostenloses Removal-Tool zum Download an. Je nach Art des Betriebssystems kann der Anwender zwischen der 32-Bit-Versionoder der 64-Bit-Version wählen.
Weitere Informationen unter http://www.bitdefender.de.
http://www.bitdefender.de
BitDefender GmbH
Robert-Bosch-Str. 2 59439 Holzwickede
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Fabian Sprengel
06.08.2014 | Fabian Sprengel
Aurel Takacs steigt bei sysob als Business Development Manager ein
Aurel Takacs steigt bei sysob als Business Development Manager ein
04.08.2014 | Fabian Sprengel
ELV bietet günstigen Einstieg in die Welt der Hausautomation
ELV bietet günstigen Einstieg in die Welt der Hausautomation
01.08.2014 | Fabian Sprengel
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
28.07.2014 | Fabian Sprengel
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
28.07.2014 | Fabian Sprengel
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
Weitere Artikel in dieser Kategorie
31.07.2025 | Matrix42 GmbH
Matrix42 führt Configurable AI ein: Kontrolle über Daten, Bereitstellung und Modelle
Matrix42 führt Configurable AI ein: Kontrolle über Daten, Bereitstellung und Modelle
30.07.2025 | iSAQB GmbH
iSAQB® Software Architecture Gathering 2025
iSAQB® Software Architecture Gathering 2025
30.07.2025 | iSAQB GmbH
iSAQB® Software Architecture Gathering 2025
iSAQB® Software Architecture Gathering 2025
30.07.2025 | Hyland
Hyland stellt Agent Builder vor
Hyland stellt Agent Builder vor
30.07.2025 | Keeper Security
Keeper Security veröffentlicht Updates der mobilen Plattform für iOS und Android
Keeper Security veröffentlicht Updates der mobilen Plattform für iOS und Android
