Trend Micro hat in einer Enterprise-Information-Security-Software (EIS) ein Rootkit entdeckt, das auch Sony 2007 im Treiber für den Sony MicroVault USM-F Fingerprint Reader verwendet hatte. Das gab Trend Micro in einem Blogeintrag bekannt.

Trend Micro gab den Namen des Herstellers der EIS-Software nicht bekannt. Er hatte jedoch auch die Treiber-Software für Sony entwickelt. Es handelt sich nicht um das Rootkit, das Sony im Jahre 2005 auf Audio-CDs auslieferte und mit dem es ahnungslosen Anwendern ungefragt einen Abspiel- und Kopierschutz unterschob.

Das jetzt entdeckte Rootkit ist ein Kernelmode-Treiber mit dem Namen SCSHLP11.SYS, der das Verzeichnis C:Xlog vor dem Anwender versteckt. Ferner sucht es nach den zur EIS-Software gehörenden Dateien winpop.exe, xhound.exe und xtsr.exe. Die Ausführung dieser Dateien verbirgt das Rootkit, indem es die zugehörigen Prozesse für den Task-Manager unsichtbar macht.

Trend Micro weist darauf hin, dass das Rootkit nicht per se schädlich ist. Allerdings können „Trittbrettfahrer“ ein solches Rootkit verwenden, um selbst Malware aller Art so zu verstecken, dass Antivirensoftware nicht mehr in der Lage ist, sie aufzuspüren.

EIS-Software dient Unternehmen zur Überwachung von Netzwerkaktivitäten aller Rechner im Intranet. Sie wird unter anderem eingesetzt, um Datendiebstahl zu verhindern. Wenn geschickte Datendiebe das mitgelieferte Rootkit jedoch ausnutzen, wird die Sicherheitssoftware zum Sicherheitsrisiko.

ZDNet.de Redaktion

Recent Posts

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

11 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

2 Tagen ago

HPE baut Supercomputer am Leibniz-Rechenzentrum

Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.

3 Tagen ago

Bund meldet Fortschritte in der Netzversorgung

Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…

3 Tagen ago