Virus nutzt Bilddateien zur Verbreitung

Mit “ W32/Perrun virus“ ist erstmals ein digitaler Übeltäter aufgetaucht, der sich in einer Bilddatei versteckt. Wirklich schädlich ist der Virus nicht – die Gefahr liegt nach Ansicht von Virenexperten eher in dem Potenzial, das diese neue Virengeneration in sich birgt. In freier Wildbahn ist der Code aber noch nicht gesichtet worden.

Da er aus zwei Teilen besteht, ist nicht wirklich davon auszugehen, dass der neue Virus eine große Verbreitung finden wird: Zunächst muss der PC mithilfe einer „.exe“-Datei verseucht werden, erst diese kann dann andere „.jpg“-Files auf dem System infizieren.

Wir dann eine Bilddatei per Doppelklick geöffnet, versucht der Virus einige „.XML“-Dateien von Microsoft-Sites herunterzuladen und öffnet zudem öffent einen Image-Viewer unter Windows XP. Offensichtlich wollte der Virenautor mit seinem Produkt nur einen Hinweis geben, was theoretisch mit einem digitalen Schädling dieser Art möglich ist.

Im Sommer letzten Jahres ist erstmals ein „.pdf“-Virus aufgetaucht, der allerdings nur Usern der Adobe (Börse Frankfurt: ADB) Acrobat-Software gefährlich werden konnte. „Peachy“, so der Name des Virus, nutzt ein Feature von PDF, bei dem andere File-Formate in das ursprüngliche Dokument integriert werden. „Der Reader hat aber gar nicht den notwendigen Code wie die Acrobat-Software, welche Anhänge anderer Datei-Formate erkennt“, sagte die leitende Acrobat-Produktmanagerin Sarah Rosenbaum.

Aktuelle Vireninfos und wertvolle Hintergrundinformationen liefert das ZDNet-Virencenter.

Kontakt:

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

17 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

17 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago