Neue Trojaner-Welle rollt durch das weltweite Netz
Im Anhang der elektronischen Nachricht soll sich ein Kontoauszug im PDF-Format befinden, den unerfahrene Anwender natürlich sofort öffnen würden. Nach dem Ausführen der Datei wird allerdings ein so genannter Downloader aktiv, der den eigentlichen Schädling von einem Server lädt. Es wird versucht die Dateiendung .exe mit mehreren Leerzeichen zu verstecken.
Damit die Virenscanner den Schädling nicht entdecken, wird er innerhalb von kurzen Abständen auf dem Server ausgetauscht. Auch den Download der Schädlinge registrieren die meisten Anwender nicht, da er nur sehr klein ist.
Nach dem Download befindet sich der Trojaner im temporären Ordner von Windows. Wird die Datei tro.exe ausgeführt, installiert sich das Schadprogramm als Browser-Helper-Object (BHO) und legt die Datei routemon.dll im System32-Verzeichnis an. Der Trojaner hat es dann auf die sensiblen Daten des Anwenders abgesehen.
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr -
WordPress 7.0.1: Ein Wartungs-Release mit Fokus auf Stabilität
d-hubs - 12.07. 18:42 Uhr -
vivaldi 8.1.4087.48 ist erschienen
d-hubs - 11.07. 19:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen