AW: Vorsicht: Neuer Trojaner für Vista und Win 7 im Umlauf
An der Stelle würde mich noch interessieren wie der Schädling auf den Rechner kommt, bzw auf was man achten muss damit man ihn nicht einfängt. Der Ausdruck "Vorsichtig sein" ist irgendwie so allgemein
Desktop: AMD Phenom II X4 955 BE | Gigabyte GA-MA790XT-UD4P | 8GB Corsair DDR3 1600 cl9 | Sapphire HD6950/2048MB | ASUS 248H | Win7 64 | ------------------------ Mobil: Dell Studio 17: C2D P8400 | PM45 | 4GB DDR2 800 | HD 3650/256 | WiFi 5300 | WLED-Display | Win7 64 | Vista 64 | ------------------------
AW: Vorsicht: Neuer Trojaner für Vista und Win 7 im Umlauf
Hab mal ein bisschen recherchiert: Der Bot wurde in vb.net geschrieben, und braucht seinerseits dot.net um zu laufen. Mit installiertem VB.net hat das nix zu tun. VB ist nicht in Vista / 7 enthalten / installiert.
[FONT=Verdana]How it spreads[/FONT][FONT=Verdana]
Spreads via infected files and applications, and by exploiting remote vulnerabilities
[/FONT] [FONT=Verdana]Description
[/FONT][FONT=Verdana]The backdoor Trojan runs on any computer that has the .NET framework installed on it. When it is executed, the Trojan changes its opacity settings to 0 so that it is invisible but displays its icon when the user presses ALT + TAB. It checks whether specific antivirus software is installed on the computer and tries to kill the processes related to those software. It loads and uses libraries that belong to Mozilla® Firefox® to steals information about the profiles stored in it. It also starts a new threat that constantly sends a screen grab of the infected computer to the remote attacker. When the attacker commands it to uninstall, the backdoor completely erases itself and its corresponding registry keys. [/FONT]