Tobias Heuken - Webservice

IT-News - Familie Heuken - Ahnenforschung - persönliche Informationen - Webservice


18. Juli 2008

Der Wurm-Song - Wenn Computerviren Musik machen

18. Juli 2008 | 28 Artikeleinblendungen | ID: 463 | Kategorie(n): Internet-Sicherheit, News, Viren-News

Dass auch scheinbar harmlose MP3-Dateien eine Gefahr darstellen können, demonstriert ein Wurm, der Multimedia-Dateien in den Formaten MP3, WMA und WMV infiziert. Er setzt dazu in den Dateien eine Markierung, die besagt, dass zum Abspielen ein spezieller Audio-Codec erforderlich sei. Die Musik- und Videodateien lassen sich damit weiterhin abspielen. Allerdings erscheint beim ersten Versuch, sie im Windows Media Player zu öffnen, eine Popup-Box zur Installation des Codecs aus dem Internet. Dahinter verbirgt sich jedoch ein hinterhältiges Schadprogramm.

Installiert der Anwender das Trojanische Pferd, setzt es den passenden Registry-Schlüssel, der dafür sorgt, dass die Meldung über den fehlenden Codec zukünftig nicht mehr angezeigt wird – es also für den Anwender so aussieht, als hätte er tatsächlich einen Codec installiert. Dann beginnt der Schädling damit, im Hintergrund die Musik- und Videodateien des Opfers zu infizieren.

Ähnlich ging auch schon ein RealMedia-Wurm vor. Allerdings beschränkt sich der WMA-Nachfolger nicht auf sein originäres Format, sondern macht sich auch über die MP3-Sammlung her. Die konvertiert er ins Windows Media Audio Format (WMA), behält jedoch die Dateiendung .mp3 bei. Der Windows Media Player scheint sich an der falschen Dateiendung nicht zu stören; oberflächlich betrachtet ändert sich also nur die Größe der infizierten Dateien.

Gibt der Anwender später nichtsahnend eine der infizierten Multimediadateien an Freunde weiter, beginnt das Spiel von vorn. Der Empfänger wird in einer MP3-Datei seines Kumpels kaum etwas Böses vermuten und deshalb vielleicht ebenfalls den beim Abspielversuch angebotenen Codec installieren. Außerdem verbreiten sich derartig infizierte Dateien natürlich auch über Tauschbörsen.

Wie Christoph Alme von Secure Computing gegenüber heise Security erklärte, spielt beispielsweise Winamp die als MP3 verkappten WMA-Dateien nicht ab. Tragen sie hingegen die korrekte Endung .wma, kann sie Winamp trotz Infektion wiedergeben. Das eingebettete Kommando zum Download des Codecs führt der Player dabei jedoch nicht aus (getestet mit Winamp Version 5.54). Allerdings verändere der Trojaner auf befallenen Systemen die INI-Datei von Winamp so, dass alle Audiodateien wieder vom Windows Media Player abgespielt werden.

Siehe dazu auch:

Quelle: www.heise.de

Der Wurm-Song

Bookmark and Share
Soziale Netzwerke:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • blogmarks
  • De.lirio.us
  • feedmelinks
  • HealthRanker
  • LinkaGoGo
  • LinkArena
  • Live
  • MisterWong.DE
  • Technorati
  • Webnews.de
  • YahooMyWeb
  • Yigg
  • Book.mark.hu
  • LinkedIn
  • MySpace
  • Twitter
  • Yahoo! Buzz

Deine Stichworte
Was meinst Du: welches Stichwort passt am besten zu diesem Artikel?



Verwandte Artikel:
» Versicherung gegen Computerviren
» Die Bandbreite - Dat is Duisburg
» Aktionsplan gegen Computerviren
» Wurm versucht sich über Skype zu verbreiten
» Vorsicht vor neuen Conficker-Wurm-Varianten - Virenschutz aktualisieren!


Artikel wurde veröffentlicht am: Freitag, 18. Juli 2008
Anzahl Artikel-Aufrufe: 28 Artikeleinblendungen
Kategorie/n: Internet-Sicherheit, News, Viren-News
Artikel verschicken: Bericht verschicken Bericht verschicken
Artikel drucken: Artikel drucken Artikel drucken
Link zum Artikel: Der Wurm-Song - Wenn Computerviren Musik machen

Was hälst Du von diesem Artikel?


© by Tobias Heuken | Datenschutz | Allgemeine Geschäftsbedingungen | Beiträge (RSS) | Kommentare (RSS) | Valid XHTML. | Interesting
Googlebot never visited this page | Leben - es gibt nichts Selteneres auf der Welt. Die meisten Menschen existieren, weiter nichts.

Short-Navi

Zur Startseite
Impressum
Datenschutz

Seiten

  • Heuken Webservice
  • Virenschutz - Special
  • Externe News
  • Kontakt Tobias Heuken
  • Ahnenforschung
  • Impressum
  • Twitter: Tobias ...

    ... wundert sich gerade, dass es soviel regnen, donnern, bltzen und stürmen kann ... hier ist gerade Sch....-Wetter

    Anzeigen

    AuctionSniper.com - endlich alle eBay-Auktionen gewinnen


    Webseite durchsuchen

    Online Hilfe

    Online Hilfe

    Online Hilfe Macintosh Version
    Weitere Infos zur Onlinehilfe

    Stichwörter

    Kategorien

  • 9live
  • Familie
  • Internet-Sicherheit
  • Job
  • Meine Projekte
  • News
  • Persönliches
  • Sonstiges
  • Suchmaschinen
  • Archiv

    RSS Feeds / Lesezeichen

    RSS 2.0 | Comments RSS 2.0

    Bookmark and Share
    Subscribe Feedburner

    Linktipp

    SCDB.info - die aktuellsten Blitzerdaten in Europa für Ihr Navi!

    Anzeigen

    93 queries. 2.000 seconds