1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Szene News

Storm breitet sich aus!

  • Gast
  • 18. Januar 2008 um 14:56
  • Gast
    Gast
    • 18. Januar 2008 um 14:56
    • #1

    [color="Red"]Storm breitet sich aus[/color]

    Zitat

    Security-Hersteller warnen vor neuer Malware. Es ist "Storm", eigentlich ein Wurm, der aber erst nach einem Jahr richtig gefährlich wird, wie etwa Trend Micro berichtet. Die verschieden Varianten der "Storm"-Malware verbreiten sich schon länger im Internet und schließen Anwendersysteme unbemerkt zu einem riesigen Botnet zusammen. Jetzt scheinen sich die Kriminellen hinter Storm auf eine neue Angriffswelle vorzubereiten.

    Fast auf den Tag genau vor einem Jahr informierte Trend Micro zum ersten Mal die Öffentlichkeit über diesen Wurm. Damals war aber noch nicht abzusehen, dass diese Malware auch noch ein ganzes Jahr später zu den virulentesten Bedrohungen gehören würden. Mittels Social Engineering und vermeintlichen Neuigkeiten zu aktuellen Ereignissen verbreitete sich der Wurm in hoher Geschwindigkeit per E-Mail. Eine der verwendeten Headlines zu dem damals in Europa tobenden Sturm "Kyrill" gab der Malware ihren Namen "Storm".

    Diese Entwicklung bestätigen auch die Sicherheitsxperten von MessageLabs. Sie haben beobachtet, dass die Storm-Botnet-Betreiber nach einer ruhigen Periode sowie dem Versuch, ihr Botnet zu vergrößern und die neuesten Wettbewerber auszustechen, seit gestern Nachmittag die den jüngsten Spam-Grußkarten-Vorstoß aufgegeben. Sie sind nun dazu übergegangen, liebestolle Männer und Frauen mit großvolumigen Massen-Mails zu torpedieren und diese zu veranlassen, auf die enthaltenen Links zu klicken und dabei den Storm-Trojaner herunter zu laden. Dieser wurde von herkömmlichen Antivirus-Programmen bislang nicht identifiziert.


    Verbreitung mittels "Social Engineering"


    Die Betreffzeilen lauten "If Loving You" und "Happy I'll Be Your Bride", während der Fließtext eher kurz gehalten ist: "Come Relax with Me" oder "I Dream of You", gefolgt von einem Link zu einem Rechner innerhalb des aktuellen Storm-Botnets, das automatisch die Malware auf den Rechner des Opfers lädt. Neben der Verwendung aktueller Nachrichten für das Social Engineering zeichnet sich Storm vor allem durch eine flexible Multi-Komponenten-Technik aus, die durch Neukombination immer neue Verbreitungswege ermöglicht, dies haben Experten von Trend Micro festgestellt. Die verschiedenen Bestandteile der Malware sind in der Lage, sich gegenseitig sukzessive aus dem Internet herunter zu laden, was die Erkennung durch Antiviren-Software erschwert. Storm infiziert Systeme als Anhang einer Spam-Mail, im Gefolge anderer Malware oder auch beim Besuch einer manipulierten Webseite.

    Derartige Online-Banking-Site wird über das "Storm" verbreitet.


    Motivation: Profit


    Dieser technische Aufwand hat einen finanziellen Hintergrund: Mit Storm konnte die Malware-Szene ein gewaltiges Netz aus infizierten Computern aufbauen - von den Anwendern meist unbemerkt. Hacker nutzen oder "vermieten" dieses Botnet für unterschiedliche lukrative Aufgaben, darunter Spam-Versand, Datendiebstahl, DDoS-Angriffe, E-Mail-Adresssammlungen oder Weiterverbreitung des Bot-Codes.


    Nach einer Ruhephase begann ab April 2007 eine weitere massive Verbreitungswelle neuer Varianten des Malicious Codes. Erneut nutze Storm aktuelle Schlagzeilen, um Anwender neugierig zu machen und zu täuschen. Darüber hinaus wurde das Social Egineering durch zusätzliche raffinierte Methoden ergänzt, wie zum Beispiel angeblich kostenfreie Spiele, YouTube-Videos oder Benachrichtigungen von Antiviren-Herstellern.


    Storm kommt in Bewegung


    Seit Ende 2007 beobachtet Trend Micro verdächtige Vorgänge im Storm-Botnet, die wahrscheinlich Bestandteil einer neuen Angriffswelle oder eines neuen "Geschäftsmodells" sind. Offensichtlich sind Teile des Botnets an Phishing-Betrüger vermietet werden. Neue Storm-Varianten verschlüsseln ihren Datenverkehr, sodass nur noch infizierte Systeme mit demselben Schlüssel untereinander kommunizieren können. Diese Aufteilung ist wahrscheinlich der erste Schritt, um das Storm-Botnet innerhalb der Malware-Szene noch besser an Spammer oder DDoS-Angreifer vermarkten zu können. Gleichzeitig sind auch automatisierte Spam-Kits möglich, die wiederum zu einer Flut von Storm-Infektionen führen werden.

    "Storm ist ein Vertreter der neuen Generation professioneller Malware, die Internet- und E-Mail-basierte Verbreitungswege flexibel kombinieren, um sich so über lange Zeiträume auf den Systemen einzunisten. Das Profitinteresse hinter Storm ist eindeutig, denn für das riesige Botnet finden sich in der Malware-Szene unzählige Kunden", erläutert Raimund Genes, CTO Anti-Malware bei Trend Micro. "Aufgrund der technischen Raffinesse reichen rein Scan-basierte Abwehrlösungen hier nicht mehr aus. Anwender benötigen heute weitergehende Lösungen, wie Trend Micro Total Web Threat Protection, die Systeme beim Surfen im Internet in Echtzeit vor potenziell gefährlichen Web-Angeboten schützt." (rw)

    Alles anzeigen

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Abmahnungen im Zusammenhang mit Sudden Strike 5 – Eine Übersicht

    heugabel
    6. Juni 2026 um 10:27
  2. Musik TV ( IPTV)

    Fellfresse
    5. Juni 2026 um 22:20
  3. Das Vorhaben zur Vorratsdatenspeicherung: Eine Bedrohung für die Privatsphäre

    heugabel
    5. Juni 2026 um 18:36
  4. Unsichtbare Bedrohung im Hola Browser: Monero-Miner bei Supply-Chain-Angriff entdeckt

    heugabel
    5. Juni 2026 um 18:27
  5. Großangriff auf den Darknet-Drogenmarkt in Niedersachsen

    heugabel
    5. Juni 2026 um 17:27
  6. Operation KRATOS 2: Erfolg ohne klare Zielbekanntgabe

    heugabel
    5. Juni 2026 um 09:27
  7. Eine neue Bedrohung: Der adaptive KI-Wurm

    heugabel
    4. Juni 2026 um 18:27
  8. Revolution oder Risiko? KI-gestützte Hörbücher im Wandel

    heugabel
    4. Juni 2026 um 12:27
  9. Großrazzia gegen organisiertes Verbrechen in Sachsen-Anhalt

    heugabel
    4. Juni 2026 um 11:27
  10. Wieder online: Warez-Forum Data-Load kehrt zurück nach einer unerwarteten Zwangspause

    heugabel
    4. Juni 2026 um 10:27

Aktivste Themen

  1. Sky führt Kartentausch von S02-Smartcards inklusive HD-Leihreceiver durch!

    979 Antworten
  2. Sky - Checken welches Angebot möglich ist zur Verlängerung

    313 Antworten
  3. Störung bei Sky

    312 Antworten
  4. Bei Premiere gehen die Lichter aus

    208 Antworten
  5. Sammel Topic ...Premiere zu & ORF über nagra

    179 Antworten
  6. Premiere: Fast alle EMUS sind ausgefallen

    178 Antworten
  7. Premiere AG: Neue Verschlüsselungstechnologie

    162 Antworten
  8. Bastelt Premier wieder?

    154 Antworten
  9. EMM aktiviert??

    152 Antworten
  10. ORF wechselt im März?

    148 Antworten
© 2024 Zebradem - Software by WoltLab