DVB-Cube <<< Das deutsche PC und DVB-Forum >>>

PC-Ecke => # Security Center => Thema gestartet von: ritschibie am 22 August, 2012, 12:17

Titel: Multi-Plattform-Bedrohung: Crisis befällt virtuelle Maschinen
Beitrag von: ritschibie am 22 August, 2012, 12:17
(http://www.golem.de/1208/sp_94006-41732-i.jpg)
Verbreitung in VMware (Bild: Symantec)
Die Windows-Version der Crisis-Malware kann sich in VMware-Images kopieren und sich damit in vier verschiedenen Umgebungen ausbreiten.

Das Symantec Security Response Team hat in der Windows-Version der Crisis-Malware eine Bedrohung für virtuelle Maschinen (VM) gefunden. Die Malware durchsucht den Rechner nach VMware-Images und kopiert sich mit dem VMware-Player in die Images. "Damit besitzt Crisis die Funktionalität, sich in mittlerweile vier verschiedenen Umgebungen auszubreiten: Mac, Windows, Windows Mobile und virtuelle Maschinen", erklärte Symantec.

Symantec hatte im vergangenen Monat die Malware OSX.Crisis oder Morcut gefunden, die Mac-Systeme bedroht. Kaspersky berichtete, dass sich der Schädling über ein Java-Archiv (JAR-Datei) verbreitet, das über Social Engineering verteilt wird. OSX.Crisis installiert eine Backdoor und tarnt sich dann mit Rootkit-Funktionen im System.


Quelle: www.golem.de
Titel: Re: Multi-Plattform-Bedrohung: Crisis befällt virtuelle Maschinen
Beitrag von: Jürgen am 22 August, 2012, 18:30
Das bedeutet u.a. wohl, dass man seine VMware-Images nicht irgendwo auf der lokalen Festplatte lagern sollte, sondern immer auf (wenigstens) einem Wechsellaufwerk, das bei Nicht-Benutzung stets entfernt wird.
Wie auch hoffentlich von Backups gewohnt...

Jürgen