Napster-Nachfolger installieren Hintertür

Im Mai warnte ZDNet vor geplanten Spionagetätigkeiten verschiedener Napster-Klone. Nun hat Symantec tatsächlich ein Trojanisches Pferd in den Tauschsoftwares von Grokster und Limewire gefunden. Durch die Hintertür werden private Daten des Anwenders an werbetreibende Unternehmen weitergeleitet. Der Trojaner namens „W32.DIDer“ versteckt sich in der Werbesoftware „Clicktilluwin“, eine Art Spiel. Selbst wenn ein Anwender dieses Spiel nicht aufruft, installiert sich die Hintertür.

Ein Sprecher von Limewire bestätigte den Vorgang, erklärte aber, dass seit dem 1. Januar eine „saubere“ Version zum Download angeboten wird. „Es handelte sich um etwas anderes als wir dachten“, beteuerte auch der Technikchef der Firma, Greg Bildson. „Es sollte nur eine Promo-Aktion sein, keine Spionage.“ Einen Schritt weiter ging Grokster, dass nun auf seiner Site ein Tool anbietet, um den ungebetenen Gast wieder loszuwerden. „Wir haben keinen Einblick in den Source Code von Fremdsoftware“, erläuterte der Anbieter auf seiner Site. „Nun da wir von dem Trojaner erfahren haben wollen wir alles tun, um die Folgen für unsere Nutzer zu limitieren.“

Nicht nur Anbieter von P2P-Tools bedienen sich sogenannter „Spyware“ – in vielen Share- und Freewares verbergen sich die kleinen Spione. Ein Tip für Anwender von P2P-Tauschwerkzeugen und anderen kostenlosen Applikationen: Ein Blick in den Windows Task Manager (Tastenkombination Str, Alt und Entf) offenbart alle aktiven Programme. ZDNet bietet darüber hinaus ein „Anti-Spyware-Tool“ namens Ad-aware an. Das Programm scannt lokale Festplatten, den Arbeitsspeicher und die Registry auf vorhandene Überwachungswerkzeuge und entfernt diese bei Bedarf. Allerdings kann das Löschen solcher Komponenten auch dazu führen, dass das Trägerprogramm, also die werbefinanzierte Freeware, nicht mehr einwandfrei funktioniert.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Tag ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago