In Skype ist der Wolf… äh… Wurm drin

In in der Kommunikationssoftware Skype ist zur Zeit lt. Hersteller ein Wurm unterwegs, der sich erstmal in Nachrichten wie "look what crazy photo Tiffany sent to me, looks cool" äussert. Dort enthalten ist auch ein Link, der auf einen Schädling verweist.

Sobald dieser aktiviert wird, schaltet er verschiedene Antivirensoftware einfach ab, blockiert Updateserver mittels Hosts-Einträgen und installiert einen Trojaner, der den Rechner ausspäht. Ferner verschickt er Nachrichten an die Kontakte aus Skypes Kontaktliste, um sich zu verbreiten.

Diese Nachrichten können in verschiedenen Sprachen auftauchen. Der Link verweist auf eine .scr-Datei, die von Windows direkt ausgeführt werden kann (Bildschirmschoner). Zur Verschleierung wird das Bild ’seifenblase.bmp’ angezeigt, was bei den meisten Windows-Installationen zum Standard gehört.

Antivirenhersteller stellen nun nach und nach Signaturen zur Verfügung, die die Malware mit den Namen W32.Pykspa.D, W32/Skipi.A oder w32/Ramex.A erkennen. Ebenfalls stellt Skype selbst eine manuelle Entfernungsmethode in einem Securitybulletin vor. Symantec beurteilt den Verbreitungsgrad des Wurms als gering.

Für den Otto-Normal-User bedeutet das, am Besten keine unerwarteten Links in eMails oder beim Instant Messaging anzuklicken.

Die schon etwas länger bekannte Sicherheitslücke mit speziellen URLs bei Skype, Firefox und auch anderen Anwendungen ist zwar weiterhin vorhanden, wird von diesem Wurm aber offenbar nicht ausgenutzt. Die Entwickler von Skype stufen dies ohnehin als einen Windows-Fehler ein. Scheinbar gibt es aber eine recht simple Lösung für das Problem, welche ggf. beim nächsten Skype-Upgrade enthalten sein soll.

Es handelt sich hier übrigens nicht um eine Aktion unseres verehrten Innenministers. Was der so vorhat, kann man hier nachlesen (bitte Mageninhaltauffangbehältnis bereithalten).

Quelle: Heise


Kein Kommentar

Noch kein Kommentar.

RSS feed für Kommentare zu diesem Post. TrackBack URI.


Schreib was!

* = Pflichtfeld



Kommentarvorschau



WordPress Theme Design

Smileys by GreenSmilies.com