Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 6954

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Deutschland http://www.kaspersky.de
Logo der Firma Kaspersky Labs GmbH
Kaspersky Labs GmbH

Trojaner StartPage nutzt Schwachstelle im Internet Explorer

Bislang kein Patch für die Sicherheitslücke verfügbar

(PresseBox) (Moskau, )
Kaspersky Labs, eine internationale Software-Schmiede im Bereich Datensicherheit, warnt vor dem Trojaner StartPage. Dieser infiziert als erste Malware überhaupt Computer über die Schwachstelle Exploit.SelfExec.Html im Sicherheitssystem des Internet Explorers. StartPage ist besonders gefährlich, da Microsoft bis jetzt noch keinen Patch für die Schwachstelle zur Verfügung gestellt hat. Daher sind Anwender allen Schädlingen, die diese Sicherheitslücke im Internet Explorer nutzen, bis auf weiteres hilflos ausgeliefert.

StartPage ist ein klassisches Trojanisches Pferd. Der Schädling wird direkt von seinem Autor an den jeweiligen Empfänger verschickt, hat jedoch selbst keine Funktion für einen automatischen Versand. Der erste Fall eines Massenversands von StartPage an mehrere Hunderttausend E-Mail-Adressen wurde am 20. Mai 2003 in Russland registriert. Die russischen Begleittexte des Trojaners weisen eindeutig auf seinen Ursprung – Russland oder die ehemaligen Sowjet-Republiken – hin.

StartPage kommt als ZIP-Archiv

StartPage ist ein ZIP-Archiv, das eine HTML- und eine EXE-Datei enthält. Beim Starten der HTML-Datei nutzt der Schädling die Schwachstelle Exploit.SelfExec.Html und startet dann – vom User unbemerkt – die EXE-Datei mit dem Trojaner.

Die Schwachstelle Exploit.SelfExec.Html betrifft folgende Versionen des Internet Explorer:

·Microsoft Internet Explorer 5.0 für Windows 2000
·Microsoft Internet Explorer 5.0 für Windows 95
·Microsoft Internet Explorer 5.0 für Windows 98
·Microsoft Internet Explorer 5.0 für Windows NT 4.0

Nachahmung nicht ausgeschlossen

Kaspersky Labs hat Microsoft aufgerufen, einen entsprechenden Patch zu entwickeln. Es ist nicht auszuschließen, dass in nächster Zukunft andere Schädlinge auftauchen könnten, die die gleiche Lücke zur Infizierung von Computern nutzen.

„Diese Malware kann selbst nicht als gefährlich bezeichnet werden. Sie hat als Payload nur eine Veränderung der Startseite des Internet Explorers“, kommentiert Eugene Kaspersky, Leiter der Antiviren-Forschung von Kaspersky Labs. „Doch StartPage hat einen Präzedenzfall geschaffen und zwar die Nutzung von Schwachstellen, für die es noch keine Patches gibt.“

„Bei StartPage haben wir es mit einer offenen Schwachstelle zu tun. Die User können sich ausschließlich mit einem Antiviren-Programm schützen. Doch längst nicht alle Programme verfügen über einen starken heuristischen Analysator und sind in der Lage, noch unbekannte Viren zu bekämpfen,“ so Eugene Kaspersky weiter. „Wir erleben jetzt, wie eine neue Schwachstelle bekannt wird, die den Impuls zur Entwicklung zahlreicher neuer Schädlinge geben und zur Entstehung neuer globaler Epidemien führen kann.“

Bekannte Lücken schließen

Nach statistischen Auswertungen von Kaspersky Labs wurden 2002 über 85% aller Infizierungen durch Schädlinge hervorgerufen, die eine einzige Schwachstelle (IFRAME) des Internet Explorers ausnutzten (z.B. Klez und Lentin). Diese Schwachstelle wurde vor über zwei Jahren entdeckt und jeder Anwender kann jederzeit den entsprechenden Patch herunterladen. Sobald dieser installiert ist, ist der Computer automatisch vor diesen und ähnlichen Viren geschützt.

Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.