Milicenso: Trojaner lässt Drucker heißlaufen

Ein Trojaner namens "Milicenso" hat zu einer regelrechten Papierflut in Büros rund um die Welt geführt. Der seit 2010 bekannte Schädling verursacht als Nebenwirkung des Befalls eine endlose Auftragsschlange an angeschlossene Drucker, die seitenweise wirre Inhalte zu Papier bringen. [...]

Die Sicherheitsfirma Symantec hat herausgefunden, was es mit der neuesten Angiffswelle auf sich hat. Obwohl Milicenso bereits seit zwei Jahren bekannt ist, taucht er seitdem in verschiedenen Variationen immer wieder auf. Grund dafür ist, dass es sich laut Symantec um ein „käufliches Vehikel“ handelt. Die Codebasis der Schadsoftware wird in den Tauschbörsen der Cyberkriminellen als digitaler Bausatz angeboten.
Die Käufer können die Schadsoftware selbst nach ihren Bedürfnissen anpassen. Das Wiederverwerten bereits bekannter Exploits ist Gang und Gäbe, wenn es um die Abschöpfung von Geld aus einer großen Zielgruppe an Opfern geht.
Milicenso dient als Transportmittel für andere Schädlinge und verbreitet sich über E-Mail-Attachements, kompromittierte Webseiten oder indem es sich als nützliche und bekannte Software tarnt. In seiner letzten Ausprägung diente der Trojaner zur Verbreitung der französischsprachigen Adware „Eorezo“. Einmal eingerichtet, leitet Milicenso den Web-Traffic des Computers um, um etwa Werbeanzeigen in aufgerufene Seiten einzuschleusen und den Hintermännern Einnahmen zu bescheren. Besonders betroffen sind aktuell die USA, England, Indien, Brasilien, Peru sowie die EM-Gastgeber Polen und die Ukraine.
Die Infektion führt zur Einschleusung eines Dropper-Tools, das eine stark verschlüsselte DLL-Datei erstellt und sich selbst anschließend löscht. In dieser ist ein eindeutiger Schlüssel abgespeichert, der zur Identifikation des befallenen Systems dient. Der Schädling verfügt auch über Mechanismen zur Erkennung, ob er in einer virtuellen Maschine ausgeführt wird. Ist dies der Fall, so führt Milicenso bestimmte Aktionen aus, die ihn vor Erkennung schützen sollen, indem neugierige Spürnasen mit der mitgelieferten Adware abgelenkt werden.
Der Trojaner erstellt aus allen Dateien, die sich in seinem Verzeichnis befinden, Printjobs. Diese sind die Ursache für den massenhaften Ausdruck wirrer Zeichenfolgen, die weltweit gemeldet wurden. Warum die Malware dieses Verhalten an den Tag legt, bleibt rätselhaft. Bei Symantec geht man davon aus, dass dies kein von den Programmierern gewolltes Verhalten ist.
Verschiedene Hersteller von Antivirenprogrammen haben ihre Signaturen mittlerweile um die neueste Variante von Milicenso erweitert. (pte)

Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*