Poweliks - Ein hartnäckiger Schädling ohne Datei auf der Festplatte
Malware, die sich in der Windows-Registry einnistet, ist ein seltener und neuer Ansatz

(pressebox) Bochum, 01.08.2014 - Die Sicherheitsexperten der G DATA SecurityLabs sind auf eine sehr seltene Art von Malware gestoßen, die sich lediglich in der Windows-Registry versteckt. Eine "klassische" Datei ist zunächst nicht vorhanden. Mit diesem Angriffsvektor wird der klassische Virenscan umgangen.

Erst nach und nach, wie eine Matroschka-Figur, entfaltet Poweliks sein Potential. Durch eine Sicherheitslücke in Microsoft Word gelangt die Malware per E-Mail auf den PC und versteckt sich in der Windows-Registry. Dadurch überlebt der Schädling auch Computer Neustarts. Im untersuchten Fall ist die Malware darauf programmiert, mit einem Server zu kommunizieren, um weitere Befehle zu erhalten. Der Schädling könnte aber auch jede andere Aktion ausführen, die der Entwickler ihm einprogrammiert hat.

Um diese Art von Malware zu erkennen, müssen Antiviren-Lösungen bereits beim Eintreffen der E-Mail ansetzen oder das Ausnutzen der Sicherheitslücke unterbinden.

Die Analyse ist im englischen G Data SecurityBlog verfügbar unter: https://blog.gdatasoftware.com/blog/article/poweliks-the-persistent-malware-without-a-file.html
Software
[pressebox.de] · 01.08.2014 · 15:36 Uhr
[0 Kommentare]
 
Das macht manche Hunderassen zu besonderen Spürnasen
Los Angeles/Jena (dpa) - Für besondere Riechfähigkeiten bekannte Hunderassen haben womöglich gar keinen […] (00)
Whoopi Goldberg: Deshalb ist sie lieber Single
(BANG) - Whoopi Goldberg ist ohne festen Partner glücklicher. Die 68-jährige Schauspielerin war […] (00)
Drei Soldaten bei Hamas-Angriff getötet
Tel Aviv/Gaza (dpa) - Während die Verhandlungen für eine Waffenruhe stocken, hat die […] (00)
Bereit fürs Extrem der Extreme: 120 Triathlon-Langdistanzen
Roth (dpa) - In der letzten Phase vor seinem neuen Weltrekordprojekt lässt es Jonas Deichmann für seine […] (00)
Disneys «Launchpad» kehrt für eine dritte Staffel zurück
Die Walt Disney Studios haben eine dritte Staffel von Disney's Launchpad angekündigt. Das Live-Action- […] (00)
Bestätigt: Greg Abel wird Warren Buffetts Nachfolger
Vor der anstehenden Aktionärsversammlung von Berkshire Hathaway wird die Frage der […] (00)
 
 
Suchbegriff

Diese Woche
06.05.2024(Heute)
Letzte Woche
Vorletzte Woche
Top News