Stuxnet kann gesäuberte Systeme erneut befallen
Zudem werden einige Programmbibliotheks-Dateien (DLL-Dateien) auf den betroffenen Systemen abgelegt. Laut Symantec werden diese teilweise auch verschlüsselt. Der Wurm schreibt sich dabei konkret in den Projektordner der Entwicklungsumgebung Step 7.
Diesbezüglich kommt auch die Schwachstelle von Windows im Hinblick auf die DLL-Suchpfade zur Verwendung. Beim Öffnen von Projekten werden die betroffenen Files sodann geladen. Technisch gesehen sind die Bibliotheken dafür verantwortlich, dass die Systeme auch nach einer erfolgten Säuberung wieder infiziert werden können.
Bevor Stuxnet die LNK-Lücke zur Verbreitung über USB-Sticks nutze, wurden entsprechend präparierte autorun.inf-Dateien verwendet. Diese werden von Windows selbst sowohl als .EXE-Dateien, als auch als Autorun-Dateien erkannt.
Unter dem Strich sollte diese Handhabung die Wahrscheinlichkeit erhöhen, je nach festgelegter Einstellung auf den Windows-Systemen, die Chance einer Infektion zu erhöhen.
Beliebte Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Foren Software Software Allgemein Die LibreOffice Conference
d-hubs - Gestern 23:29 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Q 1 - Gestern 16:35 Uhr -
Immich v 3.2.0 :: mit mittlerweile weit mehr als 2.000 Beiträgern
d-hubs - Gestern 08:50 Uhr -
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - Vorgestern 19:38 Uhr -
GIMP 3.2.6 : seit GIMP 3.2.4 sind 871 commits
d-hubs - Vorgestern 13:34 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen