...kein Fun...

  • Mobile Endgeräte im Visier von Virenautoren
    "Backdoor.WinCE.Brador.a" greift Windows Mobile und Windows CE an



    Ihre Meinung zum Thema...



    Der russische Antivirenexperte Kaspersky Labs, hat "Backdoor.WinCE.Brador.a" entdeckt, das erste Backdoor-Programm für Pocket PCs, die auf den Betriebssystemen Windows Mobile und Windows CE basieren. "WinCE.Brador.a" ist das erste Programm (Größe: 5632 Byte), das per Fernzugriff auf mobile Endgeräte mit den Betriebssystemen Windows Mobile und Windows CE zugreifen kann. Nach dem Start erstellt das Backdoor-Programm seine eigene Verknüpfung mit dem Namen svchost.exe im Autostart-Ordner von Windows und erhält damit beim Starten des PDAs die Kontrolle über das System, berichtet das Unternehmen aus Moskau. Das Backdoor-Programm ermittelt die IP-Adresse des infizierten Gerätes und sendet sie per E-Mail an den Viren-Autor mit dem Hinweis, dass das Programm aktiv und am Netz ist. Danach öffnet er Port 2989 zum Empfang verschiedenster Befehle.


    Die Hauptfunktion von WinCE.Brador.a besteht im Öffnen von Ports infizierter PDAs mit dem Ziel, dem Autor die maximale Kontrolle über das Gerät zu verschaffen. Der Virus kann sich nicht selbst vermehren, kann aber als scheinbar harmloses Programm mit der für Trojaner üblichen Vorgehensweise auf andere PDAs gelangen. Es verbreitet sich entweder als infizierte Anlage einer E-Mail-Nachricht, über das Internet oder über eine ActiveSync-Verbindung mit einem PC.


    "Die Entdeckung des ersten Trojanerprogramms für PDAs bestätigt unsere Befürchtungen, die wir bereits bei der Analyse des ersten konzeptuellen Virus für Mobiltelefone und für das Betriebssystem Windows Mobile geäußert haben", so Eugene Kaspersky, Leiter der Anti-Viren-Forschung bei Kaspersky Labs. "'WinCE.Brador.a' ist ein echtes Schadensprogramm. Hier geht es nicht um Virenautoren, die nur ihr Können beweisen wollen, sondern um ein Programm mit allen für Backdoor-Programme typischen destruktiven Funktionen."


    "Die Anwender mobiler Geräte befinden sich in realer Gefahr und wir gehen davon aus, dass der 'Viren-Untergrund' sich in naher Zukunft auf das Schreiben von Viren für mobile Geräte verlegen wird. Das alles erinnert stark an die Evolution von Viren für PCs und könnte bald zu Virenepidemien für mobile Geräte führen", befürchtet Eugene Kaspersky. Die Analytiker von Kaspersky Labs gehen davon aus, dass der Autor von WinCE.Brador.a aus Russland stammt. Grund hierfür ist die Tatsache, dass die Information über den Virus in russischer Sprache von einer russischen E-Mail-Adresse stammt. (as)


    [ Freitag, 06.08.2004, 06:50 ]

  • Ja, das war abzusehen.


    Hast Du dafür eine Quelle? Über meine Ticker ist das noch nicht reingekommen.


    Zu Hause schützt der Virenscanner vor Befall und die Firewall vor der Schadroutine. Noch ist alles im grünen Bereich. Wer aber draussen über WLAN, Handy oder Bluetooth ins Internet geht, muss sich schon jetzt umschauen.


    Und den Autostartordner werden PDA-Viren auch nicht mehr lange benötigen, um ihrem Treiben nachzugehen.


    Leute, schützt Eure PCs, auf dass keine Aktivitäten zum Schaden Dritter von ihnen ausgehe.


    Gruß
    H.-J.

    Bitte keine Supportanfragen per PN oder Mail, dafür ist das Forum da.

  • Zitat

    Original von h_smart
    Hast Du dafür eine Quelle? Über meine Ticker ist das noch nicht reingekommen.


    Oh, hätte ich reinnehmen sollen.


    Kann ich jetzt nicht sagen, habe 2 Newsletter aboniert, die werden nach dem Lesen aber gelöscht.

    • Offizieller Beitrag

    Hallo Charly,


    evtl. war es ja auch Heise. Die haben das noch einen Tag früher gebracht.


    However, auf jeden Fall haben wir jetzt die Richtung ...


    Viele Grüße,
    Sven

  • Hallo Sven,


    ne, der wars auch nicht. Ich merke mir die Namen nicht, habe 2 Finanz-Newsletter, da steht halt ab und zu auch sowas drin. Die beiden Namen könnte ich spätestens Montag liefern, falls Interesse besteht. Aber welcher der beiden, das weiß ich auch nicht mehr. :]

  • Hallo,


    ... das ist absolut kein Fun :(


    ... jetzt geht das auch am PDA (ernsthaft?) los X(


    ... und man wird uns auch in Kürze für den PDA Antiviren-Software verkaufen X(


    ... eigentlich wollte ich es etwas zynischer formulieren :evil: