Unter anderem die Virenexperten von Trend Micro haben eine Warnung vor einem neuen, 29.020 Bytes großem Internet-Wurm namens W32/Badtrans-B beziehungsweise Badtrans.B ausgesprochen. Allerdings sei das Risiko eher niedrig angesiedelt, der Eindringling ist zunächst nicht schädlich. Bei Befall bestehe jedoch die Gefahr, dass er ein Key-Log Programm ausführt und Passwörter ausspäht.
Der speicherresidente Wurm sei eine Variante des Badtrans.A, vor dem ZDNet erstmals im April dieses Jahres gewarnt hatte. Der Abkömmling verbreite sich via MAPI32. Er komme in einer E-Mail als Attachment mit einer zufällig erstellten doppelten Extension. Der Empfänger müsse den Anhang nicht unbedingt aktiv öffnen, um den gefährlichen Schadteil zu aktivieren. Dazu nutze Badtrans.B ein bekanntes Sicherheitsloch in IE-basierten E-Mail-Applikationen wie MS Outlook oder MS Outlook Express.
Nach der Infektion registriere sich der Wurm als Systemservice und sammelt folgende Informationen: RAS-Account, User- und Computername. Danach wird ein Key-Logger installiert (KDLL.DLL), der folgende Funktionen erfüllt:
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.