{"id":70351,"date":"2012-06-22T21:16:54","date_gmt":"2012-06-22T19:16:54","guid":{"rendered":"http:\/\/www.hier-luebeck.de\/?p=70351"},"modified":"2012-06-22T21:19:30","modified_gmt":"2012-06-22T19:19:30","slug":"milicenso-trojaner-lasst-drucker-heislaufen-nebeneffekt-der-infektion-erzeugt-papierflut-in-buros","status":"publish","type":"post","link":"https:\/\/hier-luebeck.de\/index.php\/milicenso-trojaner-lasst-drucker-heislaufen-nebeneffekt-der-infektion-erzeugt-papierflut-in-buros\/","title":{"rendered":"Milicenso: Trojaner l\u00e4sst Drucker hei\u00dflaufen &#8211; Nebeneffekt der Infektion erzeugt Papierflut in B\u00fcros"},"content":{"rendered":"<p><a href=\"http:\/\/www.hier-luebeck.de\/2012\/02\/computer-virenwarnung-der-polizei\/achtung-viren-warnung-2\/\" rel=\"attachment wp-att-59392\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft  wp-image-59392\" title=\"Achtung Viren Warnung\" src=\"http:\/\/www.hier-luebeck.de\/wp-content\/uploads\/2012\/02\/Achtung-Viren-Warnung1.jpg\" alt=\"\" width=\"220\" height=\"153\" srcset=\"https:\/\/hier-luebeck.de\/wp-content\/uploads\/2012\/02\/Achtung-Viren-Warnung1.jpg 500w, https:\/\/hier-luebeck.de\/wp-content\/uploads\/2012\/02\/Achtung-Viren-Warnung1-320x222.jpg 320w, https:\/\/hier-luebeck.de\/wp-content\/uploads\/2012\/02\/Achtung-Viren-Warnung1-426x296.jpg 426w\" sizes=\"auto, (max-width: 220px) 100vw, 220px\" \/><\/a>Trojanisches Pferd: Milicenso l\u00f6st Papierflut aus (Foto: sxc.hu\/starfish75)<\/p>\n<p>Sunnyvale (pte018\/22.06.2012\/13:30) &#8211; Ein Trojaner namens &#8222;Milicenso&#8220; hat zu einer regelrechten Papierflut in B\u00fcros rund um die Welt gef\u00fchrt. Der seit 2010 bekannte Sch\u00e4dling verursacht als Nebenwirkung des Befalls eine endlose Auftragsschlange an angeschlossene Drucker, die seitenweise wirre Inhalte zu Papier bringen. Die Sicherheitsfirma Symantec <a href=\"http:\/\/symantec.com\" rel=\"external\" target=\"_blank\">http:\/\/symantec.com<\/a> hat herausgefunden, was es mit der neuesten Angiffswelle auf sich hat.<!--more--><strong><\/strong><\/p>\n<p>Malware seit 2010 bekannt<\/p>\n<p>Obwohl Milicenso bereits seit zwei Jahren bekannt ist, taucht er seitdem in verschiedenen Variationen immer wieder auf. Grund daf\u00fcr ist, dass es sich laut Symantec um ein &#8222;k\u00e4ufliches Vehikel&#8220; handelt. Die Codebasis der Schadsoftware wird in den Tauschb\u00f6rsen der Cyberkriminellen als digitaler Bausatz angeboten.<\/p>\n<p>Die K\u00e4ufer k\u00f6nnen die Schadsoftware selbst nach ihren Bed\u00fcrfnissen anpassen. Das Wiederverwerten bereits bekannter Exploits ist Gang und G\u00e4be, wenn es um die Absch\u00f6pfung von Geld aus einer gro\u00dfen Zielgruppe an Opfern geht (pressetext berichtete: <a href=\"http:\/\/pte.com\/news\/20120608010\" rel=\"external\" target=\"_blank\">http:\/\/pte.com\/news\/20120608010<\/a> ).<\/p>\n<p>Sch\u00e4dling schleust Werbung ein<\/p>\n<p>Milicenso dient als Transportmittel f\u00fcr andere Sch\u00e4dlinge und verbreitet sich \u00fcber E-Mail-Attachements, kompromittierte Webseiten oder indem es sich als n\u00fctzliche und bekannte Software tarnt (pressetext berichtete: <a href=\"http:\/\/pte.com\/news\/20110718021\" rel=\"external\" target=\"_blank\">http:\/\/pte.com\/news\/20110718021<\/a> ). In seiner letzten Auspr\u00e4gung diente der Trojaner zur Verbreitung der franz\u00f6sischsprachigen Adware &#8222;Eorezo&#8220;. Einmal eingerichtet, leitet Milicenso den Web-Traffic des Computers um, um etwa Werbeanzeigen in aufgerufene Seiten einzuschleusen und den Hinterm\u00e4nnern Einnahmen zu bescheren. Besonders betroffen sind aktuell die USA, England, Indien, Brasilien, Peru sowie die EM-Gastgeber Polen und die Ukraine.<\/p>\n<p>Die Infektion f\u00fchrt zur Einschleusung eines Dropper-Tools, das eine stark verschl\u00fcsselte DLL-Datei erstellt und sich selbst anschlie\u00dfend l\u00f6scht. In dieser ist ein eindeutiger Schl\u00fcssel abgespeichert, der zur Identifikation des befallenen Systems dient. Der Sch\u00e4dling verf\u00fcgt auch \u00fcber Mechanismen zur Erkennung, ob er in einer virtuellen Maschine ausgef\u00fchrt wird. Ist dies der Fall, so f\u00fchrt Milicenso bestimmte Aktionen aus, die ihn vor Erkennung sch\u00fctzen sollen, indem neugierige Sp\u00fcrnasen mit der mitgelieferten Adware abgelenkt werden.<\/p>\n<p>Endlose Druckauftr\u00e4ge<\/p>\n<p>Der Trojaner erstellt aus allen Dateien, die sich in seinem Verzeichnis befinden, Printjobs. Diese sind die Ursache f\u00fcr den massenhaften Ausdruck wirrer Zeichenfolgen, die weltweit gemeldet wurden. Warum die Malware dieses Verhalten an den Tag legt, bleibt r\u00e4tselhaft. Bei Symantec geht man davon aus, dass dies kein von den Programmierern gewolltes Verhalten ist.<\/p>\n<p>Verschiedene Hersteller von Antivirenprogrammen haben ihre Signaturen mittlerweile um die neueste Variante von Milicenso erweitert.<\/p>\n<p>Blogpost von Symantec zu Milicenso: <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/trojanmilicenso-paper-salesman-s-dream-come-true\" rel=\"external\" target=\"_blank\">http:\/\/www.symantec.com\/connect\/blogs\/trojanmilicenso-paper-salesman-s-dream-come-true<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trojanisches Pferd: Milicenso l\u00f6st Papierflut aus (Foto: sxc.hu\/starfish75) Sunnyvale (pte018\/22.06.2012\/13:30) &#8211; Ein Trojaner namens &#8222;Milicenso&#8220; hat zu einer regelrechten Papierflut<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[14],"tags":[],"class_list":["post-70351","post","type-post","status-publish","format-standard","hentry","category-tipps-informationen"],"_links":{"self":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/70351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/comments?post=70351"}],"version-history":[{"count":3,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/70351\/revisions"}],"predecessor-version":[{"id":70357,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/posts\/70351\/revisions\/70357"}],"wp:attachment":[{"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/media?parent=70351"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/categories?post=70351"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hier-luebeck.de\/index.php\/wp-json\/wp\/v2\/tags?post=70351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}