Contact
QR code for the current URL

Story Box-ID: 21969

Finjan Software GmbH Alte Landstrasse 27 85521 Ottobrunn, Germany http://www.finjan.com
Contact Ms Sabine Arras +49 89 41959946
Company logo of Finjan Software GmbH
Finjan Software GmbH

Neuer Trojaner Scob unterwegs

(PresseBox) (München, )
Ein neuer Trojaner bahnt sich seinen Weg durch das Internet. Scob (auch unter den Namen JS.Scob.Trojan, Download.Ject, JS.Toofeer, Webber.P oder Trojan.JS.Scob.a unterwegs) ist wie der Nimda-Wurm ein Schädling der neuen Generation. Der Wurm ermöglicht dem Angreifer, auf vertrauliche Daten des Nutzers wie beispielsweise Passwörter zuzugreifen, ohne dass dieser dafür eine Anwendung ausführen muss. Scob ist ein Visual Basic-Script, das Microsoft IIS-Server attackiert und schädliche JavaScripts auf den Webseiten, die auf den betreffenden Servern laufen, hinterlegt. Besucht man nun eine so infizierte Seite, lädt das JavaScript eine Datei von einer russischen Webseite auf den PC, ohne dass der Nutzer dazu etwas beiträgt oder es auch nur merkt. Das versteckte Script nutzt eine Schwachstelle aus, auf die Microsoft im Security Bulletin 04-011 bereits hingewiesen hat (http://www.microsoft.com/...). Wurden die Sicherheitsmaßnahmen nicht ergriffen, wird auf dem PC ein so genannter Keylogger installiert, der über die Nutzung der Tastatur Passwörter ausspioniert. Im Moment ist die russische Seite, von der die schädlichen Scripts geladen werden, nicht aktiv. Finjan Software warnt aber dennoch vor Varianten (z.B. BackDoor-AXJ.dll and VBS/Psyme) des Wurms, die sich in den nächsten Tagen ausbreiten könnten. Da es sich um einen neuen Wurm handelt, ist der Code bisher noch nicht bekannt. Am besten kann man sich vor solchen Angriffen mit Sicherheitstools schützen, die das Verhalten des Codes analysieren und nicht auf bereits bekannte Signaturen angewiesen sind. Unter http://www.finjan.com/... kann man testen, ob sich schädlicher Code auf dem Rechner befindet.

Finjan Software GmbH

Finjans sichere Web Gateway Lösung bietet höchst effektiven Schutz gegen alle Bedrohungen aus dem Web. Das Unternehmen nutzt dafür seine patentierte verhaltensbasierte Technologie um in Echtzeit all jene Bedrohungen abzuwehren, die über das Web kommen; so wird der Geschäftsbetrieb vor Spyware, Phishing, Trojaner und andere Malware proaktiv geschützt. Die Sicherheitslösungen von Finjan haben zahlreiche Industrieauszeichnungen erhalten und genießen die Anerkennung führender Analysten und Publikationen, eingeschlossen IDC, Bulter Group, SC Magazine, CRN, PCPro, ITWeek und Information Security. Weitere Informationen gibt es unter www.finjan.com.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.