Der Security-Spezialist Trend Micro hat nach eigenen Angaben ein neues Bot-Netz entdeckt, das
aufgrund seiner Eigenschaften und Verhaltensweisen seinem bekannten und besonders gefährlichen
Konkurrenten ZBOT ähnelt. Das neue Bot-Netz haben die Forscher als
identifiziert. EYEBOT spioniert wie ZBOT vor allem Kontozugangsinformationen aus, um das Geld
der Anwender zu stehlen, und ist in der Lage, von ZBOT angestoßene Prozesse zu beenden.
Zwar kontrollieren die Kriminellen hinter EYEBOT, die aus Russland stammen, erst relativ wenige
Rechner. Sollten die ZBOT–Entwickler jedoch beschließen, auf den unliebsamen Konkurrenten zu
reagieren, könnte es zu einem Disput der Online-Banden kommen, ähnlich der Situation zwischen den
Entwicklern von
NETSKY und
MYDOOM.
Wer am Ende mehr Rechner kontrolliert, gewinnt.
Das
http://de.trendmicro.com/de/technology/smart-protection-network/">Smart Protection
Network des Sicherheitsanbieters soll Anwendern Schutz vor dieser Gefahr bieten, indem die
Content-Sicherheitsinfrastruktur mithilfe der Web-Reputationsdienste den Zugang zur bösartigen Site
http://{BLOCKED}antibot.net/bload/bin/build.exe
blockiert, wo die Schadsoftware heruntergeladen werden könnte. Über die
Dateireputations-Services spürt das Smart Protection Network die Datei (TSPY_EYEBOT.A) auf und
verhindert deren Ausführung auf betroffenen Rechnern.
LANline/jos