Ausspionierte Informationen werden verschlüsselt übermittelt
Websense meldet einen neuen Phishing-Trojaner, der nach Angaben des Sicherheitsunternehmens in neuartiger Weise seine Aktivität verschleiert. Auf einem infizierten System installiert sich der Trojaner als Internet Explorer Browser Helper Object (BHO) und greift so sensible Informationen ab, die beispielsweise beim Online-Banking eingegeben werden. Neuartig bei dem Spyware-Trojaner ist aber die Art und Weise der Übermittlung der ausspionierten Informationen an den Server der Angreifer, erklärt Websense: Während Trojaner üblicherweise Informationen per E-Mail oder HTTP POST übermitteln, verschlüssle diese Malware die Daten mit einem einfachen XOR-Algorithmus und verstecke sie in ICMP-Ping-Pakete. Für Netzwerk-Administratoren und Filter würden diese ICMP-Pakete wie legitimer Netzwerk-Traffic aussehen. ICMP (Internet Control Message Protocol) ist ein Protokoll, das Statusinformationen und Fehlermeldungen von IP-Protokollen übermittelt.
News by Luca Rocchi and Marc Büchel - German Translation by Paul Görnhardt - Italian Translation by Francesco Daghini