Von Frank Ziemann - 26.04.2012, 06:51

Zweigleisig

Java-Malware infiziert Windows- und Mac-Rechner

Ein kürzlich entdeckter Schädling nutzt die gleiche Java-Schwachstelle wie Flashback, kann jedoch sowohl Mac- als auch Windows-Rechner infizieren und eine Hintertür öffnen. Während unter Mac OS X ein Python-Script zum Einsatz kommt, legt der Schädling unter Windows eine EXE-Datei ab.
Das Sicherheitsunternehmen Symantec meldet die Entdeckung eines Schädlings, der sowohl Windows als auch Mac OS X befallen kann. Wie Takashi Katsuki im Security Response Blog des Antivirusherstellers berichtet, handelt es sich um ein Java-Applet, das die gleiche Java-Lücke ausnutzt wie Flashback und andere. Diese Schwachstelle besteht in allen Java-Versionen vor Java 6 Update 31 und Java 7 Update 3.
Besucht ein Anwender eine entsprechend präparierte Web-Seite mit einem Browser, der eine anfällige Version der Java-Laufzeitumgebung (JRE) enthält, prüft das schädliche Java-Applet zunächst, ob es sich um einen Windows-PC handelt. In diesem Fall wird eine EXE-Datei herunter geladen, die ihrerseits ein Trojanisches Pferd aus dem Internet lädt.
Dieser in C++ programmierte Windows-Schädling öffnet eine Hintertür ins System und sendet Informationen über den Rechner an den Angreifer. Er kann von diesem Befehle entgegen nehmen sowie Dateien herunter laden und sie ausführen.
Handelt es sich nicht um einen Windows-PC, lädt das Java-Applet ein Python-Script herunter und startet es. Die Script-Sprache Python ist bei Mac OS X und Linux standardmäßig installiert. Dieses Script prüft nun, ob es sich sich um einen Mac oder um einen Linux-Rechner handelt. Ist es kein Mac, passiert nichts. Ist es einer, wird ein zweites Python-Script geladen. Es öffnet eine Hintertür ins System und ermöglicht einen Dateitransfer in beide Richtungen.
Symantec bezeichnet das Java-Applet als "Trojan.Maljava" und die nachgeladenen Komponenten als "Trojan.Dropper" sowie "Backdoor.Trojan". Anwender, die Java installiert haben, sollten prüfen, ob sie die neueste Version haben und andernfalls entweder Java aktualisieren oder deaktivieren. Zur Überprüfung kann diese Web-Seite auf java.com dienen.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 07/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1451925
Content Management by InterRed