Trojaner mit Maske: Bitdefender warnt vor arglistigem DLL-Klon
02.03.2012 / ID: 50409
IT, NewMedia & Software
Bisher wurden Viren, Würmer und Trojaner, die sich in den Startup-Listen einnisteten, von Antiviren-Lösungen schnell erkannt, da sie lediglich eine Kopie von sich selbst erstellten. Der aktuelle Schädling Trojan.Dropper.UAJ kopiert jedoch die Original-Datei und setzt sich somit eine Art Maske auf. Somit führt er unbemerkt den Absturz des Windows-Betriebssystems herbei. Der Code der übernommenen DLL-Datei kann im System Benutzer hinzufügen oder löschen, Passwörter ändern sowie Berechtigungen und Dateien entfernen. Eine weitreichende Plattform erhält der Dropper dabei durch das Hijacking der Code-Bibliothek "comres.dll" - verwendet in gängigen Internetbrowsern, Communicate Apps oder Netzwerk-Tools.
Die Vorgehensweise des Trojaners
Der Trojaner ergänzt den DLL-Klon mit einer zerstörerischen Funktion, die zu einem Malware-Befall im System führen kann. Die Malware legt das DLL-Plagiat im entsprechenden Windows- Ordner ab. Anschließend importiert der Trojaner die DLL-Datei in die feindlich übernommene Quellcode-Archivierung "comres.dll". Dort droppt der Schädling die von Bitdefender als Backdoor Zxshell B identifizierte Datei "prfn0305.dat". Mit diesem Schritt beginnt er die Kompromittierung, da durch das Verändern der Codes sämtliche Anwendungen zum Ausführen der E-Threats quasi gezwungen werden. Die Malware befällt das System ganzheitlich, sobald comres.dll aufgerufen wird.
Die vom Trojan.Dropper.UAJ betroffenen Betriebssysteme sind Windows 7, Windows Vista, Windows 2003 oder Windows NT in 32- und 64-Bit-Umgebungen.
Weitere Informationen unter http://www.bitdefender.de.
http://www.bitdefender.de
Bitdefender GmbH
Robert-Bosch-Str. 2 59439 Holzwickede
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Fabian Sprengel
06.08.2014 | Fabian Sprengel
Aurel Takacs steigt bei sysob als Business Development Manager ein
Aurel Takacs steigt bei sysob als Business Development Manager ein
04.08.2014 | Fabian Sprengel
ELV bietet günstigen Einstieg in die Welt der Hausautomation
ELV bietet günstigen Einstieg in die Welt der Hausautomation
01.08.2014 | Fabian Sprengel
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
28.07.2014 | Fabian Sprengel
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
28.07.2014 | Fabian Sprengel
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
Weitere Artikel in dieser Kategorie
20.10.2025 | TTG Daten & Bürosysteme GmbH
IT-Förderberatung im Detail
IT-Förderberatung im Detail
20.10.2025 | Neuron GmbH
Neuron Automation zeigt auf der SPS 2025: Blueprint für konsequent vereinfachte Safety
Neuron Automation zeigt auf der SPS 2025: Blueprint für konsequent vereinfachte Safety
20.10.2025 | ONLYOFFICE
ONLYOFFICE DocSpace 3.5 veröffentlicht: Neue Editoren, flexiblere Freigaben und verbessertes Dateimanagement
ONLYOFFICE DocSpace 3.5 veröffentlicht: Neue Editoren, flexiblere Freigaben und verbessertes Dateimanagement
19.10.2025 | ProCoReX Europe GmbH
Zuverlässige PC, IT, Computer Entsorgung & Recycling in Trier mit sicherer Datenvernichtung
Zuverlässige PC, IT, Computer Entsorgung & Recycling in Trier mit sicherer Datenvernichtung
19.10.2025 | Anna Jacobs
SAP S/4HANA: Die Zukunft der Unternehmensressourcenplanung
SAP S/4HANA: Die Zukunft der Unternehmensressourcenplanung
