|
|
Rubrik: Virenwarnung/Aktuelle Meldungen Internet-Explorer-Exploit: Aktuelle Sicherheitslücke wird bereits ausgenutzt Trojanisches Pferd TR/Rincux.AW erstellt die Datei wininet.dll im Systemverzeichnis von Windows (
Anzeige
Die infizierte Webseite versucht, die Datei jc.exe auf den Rechner zu befördern und zu installieren. Es handelt sich dabei um das Trojanische Pferd TR/Rincux.AW. Der Schädling erstellt die Datei wininet.dll im Systemverzeichnis von Windows. Zudem modifiziert er die Systemregistrierung, um bei einem Neustart ebenfalls ausgeführt zu werden. Er kontaktiert einen Server im Internet und überträgt dabei Daten über den Rechner. Wie in der jüngeren Vergangenheit häufiger zu beobachten war, missbrauchen die kriminellen Drahtzieher die Sicherheitslücken zum Einschleusen von Schadcode, kurz nachdem Microsoft ein Update dafür veröffentlicht hat. Insbesondere Firmen prüfen in der Regel die Updates nach der Veröffentlichung erst einmal auf Verträglichkeit mit der eingesetzten Software und installieren sie die Updates erst mit großer Verzögerung auf den Rechnern. Somit können die Cyberkriminellen mit einem hohen Verbreitungspotenzial ihrer Schädlinge rechnen. (Avira: ra) |
||
|