Internet Explorer: Trojaner hört Online-Banking ab

Maßnahmen zur Desinfektion

Entdeckt wurde die Malware vom SANS Internet Storm Center (ISC). Ein Anwender, bei dem sich der Trojaner eingenistet hatte, sich jedoch aufgrund eingeschränkter Benutzerrechte nicht installieren konnte, hatte um Hilfe gebeten. Eine Beschreibung des Vorfalls samt ausführlicher Analyse des Trojaners und Liste der betroffenen URLs bietet das ISC als PDF an.

Als Maßnahme zur Desinfektion empfiehlt das ISC den Einsatz des Werkzeugs BHODemon, das die Registry nach installierten BHOs absucht und deren gezielte Deaktivierung ermöglicht. Das Tool zeigt allerdings alle installierten BHOs an, nicht nur Malware. Um einer Infektion vorzubeugen, sollten Sie dem Internet Explorer das Active Scripting generell untersagen - oder noch besser, einen sichereren Browser verwenden. Nach derzeitigem Wissenstand relativ gefahrlos im Web unterwegs sind Sie beispielsweise mit der Open-Source-Websuite Mozilla oder deren Stand-alone-Browser Firefox. (jlu)