Trojaner LdPinch-BD stiehlt Zugangsdaten

Der Trojaner LdPinch-BD sammelt FTP-Passwörter und Mail-Accounts.

Der von den Viren-Experten der Firma Microworld auf den Namen "LdPinch-BD" getaufte Trojaner stiehlt zahlreiche sensible Daten. Sobald die digitale Elster sich auf dem PC eingenistet hat, zeige sie ein animiertes Bild eines Löwen. Anschließend bringt lommt die Meldung: "You are the king today! Hope U have a R-O-A-R-I-N-G time on your birthday!"
Seine datenhamsternde Wirksamkeit entfaltet der Trojaner im Hintergrund. Folgende Informationen können laut den Viren-Experten von LdPinch-BD ausspioniert und per Internet übertragen werden:

  • Computer Details (OS Version, Speicher, CPU)
  • Verfügbare Festplatten (Laufwerksbuchstaben, Typen oder freier Speicherplatz)
  • Hostname und IP-Adressen
  • Informationen über das Volumen von Windows-Ordnern
  • Passwörter und vertrauliche Informationen von 'Protected Storage'
  • POP3 und IMAP-Server Informationen, Usernamen und Passwörter
  • FTP Usernamen und Passwörter
  • RAS Dial-Up-Einstellungen
LdPinch-BD sammelt Informationen aus Applikationen, die in mit den folgenden Programmen zusammenhängen: Mirabilis ICQ, Opera, CuteFTP, WS_FTP, Windows Commander und Total Commander. Außerdem versucht der Schädling weiteren Code herunterzuladen, kopiere sich selbst in Windows\svchost.exe und erstellt folgenden Registry-Eintrag um den Systemstart von svchost.exe zu garantieren.
HKCU\Software\Microsoft\Windows\CurrentVersion\RunSystemWindows\svchost.exe
Die gesammelten Informationen werden in der Datei 'C:\pass.bin' gespeichert und dann laut Micro World über das Internet verschickt. Laut Micro World erkennt die aktuellen Version des kostenlosen Anti-Virus Toolkits diesen Trojaner.

voriger: "Gefährlichster Hacker aller Zeiten" gefasst | nächster: So wertvoll ist Google für Hacker

Kommentare unserer Leser

Ihr Name:

E-Mail (unlesbar für Spam-Robots):

Ort (freiwillig):

URL (freiwillig):

Ihr Kommentar

Sollen wir Sie benachrichtigen, wenn andere Nutzer diesen Beitrag kommentieren?

Bitte helfen Sie mit Kommentar-Spam zu verhindern und tippen Sie das untenstehende Wort ein, bevor Sie diesen Eintrag absenden. Vielen Dank.


Das ist die Trackback-URL für diesen Artikel:

Trackbacks: