WinFuture-Forum.de: "islamischer" Trojaner übt Sich Als Sittenwächter - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

"islamischer" Trojaner übt Sich Als Sittenwächter Yusufali-A verhindert anstößige Inhalte


#1 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 06. September 2005 - 14:23

"Islamischer" Trojaner übt sich als Sittenwächter
Yusufali-A verhindert anstößige Inhalte

Zitat

Seit Monaten vergeht in der Security-Welt kein Tag ohne eine neue Meldung über Spam-Versendende Trojaner, deren Ziel es ist, durch die Verbreitung von Werbemails oder durch das Ausspionieren von persönlichen Daten Geld für den Malware-Autoren oder Auftraggeber zu verdienen. So ist es fast erfrischend, wenn der Sicherheitsspezialist Sophos über einen ungewöhnlichen Schädling berichtet, der derzeit einige wenige ungeschützte Windows-Rechner befällt.

Der am 4. September von Sophos neu dokumentierte Trojaner "Yusufali-A" fungiert auf befallenen Systemen als eine Art "islamischer" Sittenwächter. Der für Betroffene vielmehr als Irritation statt wirklicher Bedrohung zu bezeichnende Schädling überwacht die Titelbalken von geöffneten Programmfenstern. Entdeckt Yusufali-A in diesen ein oder mehrere nach seiner Ansicht "verbotene" Wörter, etwa "Sex", "Teen" oder "XX", minimiert er das anstößige Fenster und präsentiert dem sündigen Anwender ein religiöses Zitat aus dem Koran.

Eingefügtes Bild

Wird das den Alarm auslösende Programmfenster nicht geschlossen, verliert Yusufali-A die Geduld. Der Sittenwächter bringt ein Dialogfenster zum Vorschein mit den Optionen Abmelden, Herunterfahren und Neu starten. Alle drei bewirken allerdings eine Abmeldung vom System.

Eingefügtes Bild

Quelle ZDNet / Sophos
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 06. September 2005 - 14:26

Bleibt zu erwähnen, dass der Virus laut heise Online noch nicht in freier Wildbahn gesichtet wurde.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 06. September 2005 - 14:33

Zitat (Graumagier: 06.09.2005, 15:26)

Bleibt zu erwähnen, dass der Virus laut heise Online noch nicht in freier Wildbahn gesichtet wurde.<{POST_SNAPBACK}>

"In The Wild" bedeutet bei Malware lediglich das sie bisher nicht in grosser Zahl aufgetreten ist, gesichtet wurde "Yusufali-A" aber schon, sonst hätte in Sophos ja gar nicht analysieren können.
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 06. September 2005 - 14:45

Ich könnte mir gut vorstellen, dass die Programmierer des Trojanischen Pferdes ihr Produkt selbst an Sophos geschickt haben. Das ist natürlich reine Spekulation...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 06. September 2005 - 14:58

@Graumagier:

Das macht wohl kaum ein Viren-Autor, damit behindert er die Verbreitung seines Werkes, was ja das Ziel eines jeden Viren-Autors ist. ;D

Es ist aber schon so das der Ausdruck "In The Wild" bei Malware für grössere Ausbrüche benutzt wird. Dies ist in der Virenterminologie ein gängiger Ausdruck.
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 06. September 2005 - 15:03

Wahrscheinlich hast du recht, aber du darfst nicht vergessen dass es vielen Malwareautoren auch um eine gewisse Anerkennung geht ;D

Dieser Beitrag wurde von Graumagier bearbeitet: 06. September 2005 - 15:03

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0