Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer Bot ergaunert sich Admin-Rechte und killt Virenscanner

Bot ergaunert sich Admin-Rechte und killt Virenscanner

Archivmeldung vom 16.05.2013

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 16.05.2013 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt
Datenklau. Bild: flickr.com/Hankin
Datenklau. Bild: flickr.com/Hankin

Die Antivirenexperten von G Data haben einen Bot entdeckt, der in der Lage ist Virenscanner lahm zu legen. Damit er das kann zeigt er zunächst eine gefälschte Windows-Fehlermeldung an, um sich Admin-Rechte zu erschleichen.

Laut der gefälschten Fehlermeldung ist ein kritischer Festplattenfehler im Ordner “Eigene Dokumente” aufgetreten und es soll ein Datenverlust drohen. Klickt der Nutzer auf “Dateien wiederherstellen”, erscheint ein Dialog der Benutzerkontensteuerung. Wer diesen in dem Glauben dass dadurch eine Datenrettung erfolgt auf wiederherstellen klickt, verleiht dem Schädling “Bot” Admin-Rechte.

Dann sucht Beta Bot nach den Sicherheitslösungen, die er angreifen kann. Er kann Prozesse beenden, Registry Keys unwirksam machen oder die Auto-Update Funktion ausschalten.

Laut G Data wird der Beta Bot genannte Schädling für rund 500 Euro in einem Untergrundforum gehandelt.

Dort wird er mit dem Versprechen angeboten, dass er fast 30 Sicherheitslösungen ausschalten kann- und dass man ihn nur schwer wieder los wird.

Quelle: konsumer.info (News4Press)

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte haupt in folgendes Feld um den Spam-Filter zu umgehen

Anzeige