Der gefährliche Schädling Conflicker ist aktiv geworden. Er erhält Updates via Peer-to-Peer-Verbindung und installiert ein Spionageprogramm.Dies haben Virenjäger von Trend Micro herausgefunden. Noch können sie allerdings nicht sagen, was die Schadroutine vor hat, die der Wurm derzeit auf verseuchte Rechner nachlädt.
Wie David Perry - weltweiter Leiter für Security-Aufklärung bei Trend Micro - ausführt, vermuten die Forscher, dass es sich dabei um einen Keylogger handelt. So werden kleine Programme genannt, die die Tastatureingaben des Nutzers aufzeichnen, meist in der Absicht, um an sensible Daten wie Passwörter zu gelangen.
Laut Trend Micro scheint die Schadroutine aus einer .sys-Komponente zu bestehen, die sich hinter einem Rootkit versteckt. Dadurch soll verschleiert werden, dass der PC überhaupt infiziert ist. Die frische Software ist stark verschlüsselt, was einer der Gründe dafür ist, dass die Virenjäger Schwierigkeiten haben, die Malware genau zu analysieren.
weiter...