Gizmo
|
| Verfasst am: Di März 24, 2009 21:20 Titel: Trojaners Trojan.Flush.M |
|
|
Mal was für IT Profis ;-)
Die Sicherheitsprofis des SANS Internet Storm Center warnen vor einer neuen Version des Trojaners Trojan.Flush.M.
Dieser kann ganze Rechner-Serien in einem LAN mit Malware infizieren.
Der Trojaner nistet sich dafür in einem System ein und startet einen eigenen DHCP-Server.
Die Rechner im gleichen Netzwerk werden so mit den von den Entwicklern des Trojaners gewünschten Netzwerkeinstellungen versorgt.
Versuchen die Nutzer nun bestimmte Webseiten aufzurufen, werden sie von diesem nicht etwa an die richtige Adresse weitervermittelt, sondern zu anderen Seiten umgeleitet, in die weitere Schadcodes eingebettet sind. So werden diese Computer zusätzlich mit Malware und Trojanern infiziert.
Es ist deutlich schwiriger geworden die neue Version des Trojan.Flush.M zu lokalisieren.
Administratoren können ihr Netz schützen, in dem sie die IP-Adressen 64.86.133.51 und 63.243.173.162 sperren, hinter ihnen verbergen sich die von dem Trojaner manipulierten DNS-Server. |
|