Zweimal Malware auf Giveaways

IBM verteilt verseuchte USB-Sticks auf Sicherheitskonferenz

21.05.2010
IBM warnt Teilnehmer der Sicherheitskonferenz AusCERT vor USB-Sticks, die der Konzern dort verteilt hatte - sie enthalten Malware, die versucht, das Windows-System zu infizieren.

IBM hat eine Rund-Mail an die Teilnehmer der AusCERT-Konferenz verschickt. Darin warnt der Konzern Nutzer, vor USB-Sticks, die sie möglicherweise am IBM-Stand erhalten haben. Laut der Sicherheitsfirma Sophos enthalten diese nicht nur eine, sondern zwei verschiedene Arten von Malware. Die eine ist ein Autorun-Wurm, bei der zweiten Schadsoftware handelt es sich um einen Keylogger.

IBM ist dabei nicht die erste Sicherheitsfirma, die verseuchte USB-Sticks an Kunden ausgibt. Graham Clueley von Sophos erzählt in seinem Blog, dass er bereits Anfang des Jahres einen verseuchten USB-Stick von einer RSA-Angestellten erhalten habe. Und bei HP gab es 2008 einen Zwischenfall, in dem Malware auf dem Flash-Speicher von USB-Kombilaufwerken entdeckt wurde.

Malware auf USB-Sticks nutzt oftmals die Autorun-Funktion von Windows, um den PC zu infizieren, an den das jeweilige Medium angeschlossen ist. Conficker etwa setzte auf USB-Sticks als alternative Verbreitungsmethode. Microsoft hat die Autorun-Funktionen zwar in Windows 7 und den Vorgängerversionen teilweise über Updates deaktiviert - einzelne Programme, wie etwa iTunes, reaktivieren die Funktionen allerdings wieder. (mja)

Bildergalerie: Tools zum sicheren Surfen
Secunia Personal Software Inspector:
Das Tool verrät, ob beispielsweise neue Versionen von Quicktime, Firefox oder Flash existieren, in denen Sicherheitslücken gestopft wurden.
Password Safe
Das Gratis-Tool fungiert als Zentrale für Kennwörter und Zugangsdaten.
Security & Privacy Complete
Damit lassen sich problematische Systemeinstellungen deaktivieren und auf diesem Weg potentielle Sicherheitslücken stopfen.
HijackThis
Geben Sie Hijackern keine Chance. Die Freeware dieses Tool spürt Browser-Hijacker auf und entfernt sie aus dem Windows-System.
JonDo/JAP
Java Anon Proxy sorgt für eine Anonymisierung von Webzugriffen, indem Datenpakete nur auf Umwegen mit Webservern ausgetauscht werden.
Spybot Search & Destroy
Das für Privatnutzer kostenlose Tool durchsucht das System nach Malware und kann den Rechner immunisieren.
Autoruns
Mit Hilfe der Freeware bändigen Sie automatisch beim Hochfahren von Windows startende Programmeinträge.
Spamhiliator
Die Filterfunktionen stellt die Software über eine Anbindung an das Mailprogramm auf Proxy-Basis bereit.
AVG Free Edition
Das Anti-Virus-Tool durchstöbert den PC nach Viren, Würmern und Trojanern.
Avira AntiVir Personal
Ein benutzerfreundliches Antivirenprogramm mit vielen Schutzfunktionen.