Trojaner mit Maske: Bitdefender warnt vor arglistigem DLL-Klon
02.03.2012 / ID: 50409
IT, NewMedia & Software
Bisher wurden Viren, Würmer und Trojaner, die sich in den Startup-Listen einnisteten, von Antiviren-Lösungen schnell erkannt, da sie lediglich eine Kopie von sich selbst erstellten. Der aktuelle Schädling Trojan.Dropper.UAJ kopiert jedoch die Original-Datei und setzt sich somit eine Art Maske auf. Somit führt er unbemerkt den Absturz des Windows-Betriebssystems herbei. Der Code der übernommenen DLL-Datei kann im System Benutzer hinzufügen oder löschen, Passwörter ändern sowie Berechtigungen und Dateien entfernen. Eine weitreichende Plattform erhält der Dropper dabei durch das Hijacking der Code-Bibliothek "comres.dll" - verwendet in gängigen Internetbrowsern, Communicate Apps oder Netzwerk-Tools.
Die Vorgehensweise des Trojaners
Der Trojaner ergänzt den DLL-Klon mit einer zerstörerischen Funktion, die zu einem Malware-Befall im System führen kann. Die Malware legt das DLL-Plagiat im entsprechenden Windows- Ordner ab. Anschließend importiert der Trojaner die DLL-Datei in die feindlich übernommene Quellcode-Archivierung "comres.dll". Dort droppt der Schädling die von Bitdefender als Backdoor Zxshell B identifizierte Datei "prfn0305.dat". Mit diesem Schritt beginnt er die Kompromittierung, da durch das Verändern der Codes sämtliche Anwendungen zum Ausführen der E-Threats quasi gezwungen werden. Die Malware befällt das System ganzheitlich, sobald comres.dll aufgerufen wird.
Die vom Trojan.Dropper.UAJ betroffenen Betriebssysteme sind Windows 7, Windows Vista, Windows 2003 oder Windows NT in 32- und 64-Bit-Umgebungen.
Weitere Informationen unter http://www.bitdefender.de.
http://www.bitdefender.de
Bitdefender GmbH
Robert-Bosch-Str. 2 59439 Holzwickede
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstrasse 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Fabian Sprengel
06.08.2014 | Fabian Sprengel
Aurel Takacs steigt bei sysob als Business Development Manager ein
Aurel Takacs steigt bei sysob als Business Development Manager ein
04.08.2014 | Fabian Sprengel
ELV bietet günstigen Einstieg in die Welt der Hausautomation
ELV bietet günstigen Einstieg in die Welt der Hausautomation
01.08.2014 | Fabian Sprengel
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
HomeMatic-Zentrale CCU2 jetzt nur noch 99,95 EUR
28.07.2014 | Fabian Sprengel
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
Exklusive Gebäudesicherheit bei ELV: IP-Funk-Alarmanlage von Friedland
28.07.2014 | Fabian Sprengel
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
NEC und Meru Network bieten SDN-fähige Enterprise Access Networking-Lösungen für WLAN- und LAN-Umgebungen
Weitere Artikel in dieser Kategorie
26.12.2025 | ProCoReX Europe GmbH
Festplatten shreddern in Hannover: So sorgt ProCoReX für zertifizierte Datensicherheit
Festplatten shreddern in Hannover: So sorgt ProCoReX für zertifizierte Datensicherheit
25.12.2025 | ProCoReX Europe GmbH
Mit ProCoReX Festplatten shreddern in Kiel für DSGVO-konformen Datenschutz
Mit ProCoReX Festplatten shreddern in Kiel für DSGVO-konformen Datenschutz
25.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Bielefeld: ProCoReX Europe GmbH bietet die rechtssichere Datenträgervernichtung
Festplattenvernichtung in Bielefeld: ProCoReX Europe GmbH bietet die rechtssichere Datenträgervernichtung
23.12.2025 | Reply Deutschland SE
Liquid Reply tritt der Agentic AI Foundation (AAIF) bei
Liquid Reply tritt der Agentic AI Foundation (AAIF) bei
23.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Bonn: ProCoReX Europe GmbH schützt sensible Daten mit zertifizierter Vernichtung
Festplattenvernichtung in Bonn: ProCoReX Europe GmbH schützt sensible Daten mit zertifizierter Vernichtung

