Gefahr: Erstes Backdoor-Programm für Pocket-PCs

Kaspersky hat mit „Backdoor.WinCE.Brador.a“ das erste Backdoor-Programm für Pocket PCs entdeckt, die auf den Betriebssystemen Windows Mobile und Windows CE basieren.

„WinCE.Brador.a“ ist laut dem Virenspezialisten das erste Programm, das per Fernzugriff auf mobile Endgeräte mit den Betriebssystemen Windows Mobile und Windows CE zugreifen kann. Nach dem Start erstellt das Backdoor-Programm mit einer Größe von rund fünf Kilobyte seine eigene Verknüpfung mit dem Namen svchost.exe im Autostart-Ordner von Windows und erhalte damit beim Starten des PDAs die Kontrolle über das System.

Das Backdoor-Programm ermittelt die IP-Adresse des infizierten Gerätes und sendet sie per E-Mail an den Virus-Autor mit dem Hinweis, dass das Programm aktiv und am Netz ist. Danach öffnet er Port 2989 zum Empfang verschiedenster Befehle. „Die Hauptfunktion von WinCE.Brador.a besteht im Öffnen von Ports infizierter PDAs mit dem Ziel, dem Autor die maximale Kontrolle über das Gerät zu verschaffen“, so Kaspersky. Der Virus könne sich nicht selbst vermehren, aber als scheinbar harmloses Programm mit der für Trojaner üblichen Vorgehensweise auf andere PDAs gelangen. Er verbreitet sich entweder als infizierte Anlage einer E-Mail-Nachricht, über das Internet oder über eine ActiveSync-Verbindung mit einem PC.

„Die Entdeckung des ersten Trojanerprogramms für PDAs bestätigt unsere Befürchtungen, die wir bereits bei der Analyse des ersten konzeptuellen Virus für Mobiltelefone und für das Betriebssystem Windows Mobile geäußert haben“, so Eugene Kaspersky. Bei WinCE.Brador.a handle es sich um ein echtes Schadensprogramm. „Hier geht es nicht um Virenautoren, die nur ihr Können beweisen wollen, sondern um ein Programm mit allen für Backdoor-Programme typischen destruktiven Funktionen“, so der Chef der Software-Schmiede.

Die Analytiker von Kaspersky Labs gehen davon aus, dass der Autor von WinCE.Brador.a aus Russland stammt. Grund hierfür ist die Tatsache, dass die Information über den Virus in russischer Sprache von einer russischen E-Mail-Adresse stammt. „Die Anwender mobiler Geräte befinden sich in realer Gefahr und wir gehen davon aus, dass der ‚Viren-Untergrund‘ sich in naher Zukunft auf das Schreiben von Viren für mobile Geräte verlegen wird“, so Kasperksy weiter. Das erinnere stark an die Evolution von Viren für PCs und könnte bald zu Virenepidemien für mobile Geräte führen. Eine Prozedur zum Erkennen und Löschen von „WinCE.Brador.a“ sei bereits in der Anti-Viren-Datenbank von Kaspersky Anti-Virus hinterlegt.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

1 Tag ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

2 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

2 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

4 Tagen ago