Ein Trojaner, der Gutes im Schilde führt?
Das ist neu: Schadsoftware ist normalerweise darauf aus, ihre Opfer zu schädigen, z.B. Daten abzufangen, Dateien zu verschlüsseln, Lösegeld zu erpressen und was sich kriminelle Energie nicht noch alles ausdenkt. Kaum ein Tag vergeht ohne neue Meldungen von Cyberattacken, z.T. mit erheblichen Schäden für die Betroffenen.
Der neu entdeckte Trojaner Vigilante scheint anders: sein Ziel ist es, Verletzungen von Urheberrechten zu verhindern. Das tut er, indem er den Zugriff auf Webseiten wie The Pirate Bay blockiert, die Raubkopien z.B. von Filmen, Spielen und Programmen zur Verfügung stellen. Dafür verändert der Trojaner nur ein Detail in der Host-Datei im Betriebssystem und sorgt dafür, dass der Browser nicht mehr auf die illegalen Filesharing-Plattformen zugreifen kann.
In seinen Grundzügen verhält sich Vigilante durchaus so, wie seine bösartigen Kollegen. Er versteckt sich in Spielen und Programmen, die auf Raubkopienseiten angeboten werden und wartet auf seinen Einsatz. Wird ein solches Programm auf einem Rechner installiert, nistet sich auch Vigilante ein und führt die Veränderung an der Host-Datei durch. Weiteren, echten Schaden richtet er nicht an.
Das Motiv hinter Vigilante ist also ein anderes als bei herkömmlicher Malware. Welches genau – noch unklar. Eine mögliche Absicht des Betreibers könnte sein, die Besitzer der infizierten Rechner abzumahnen. Doch bislang deutet nichts darauf hin. Immerhin bietet Sophos, Hersteller von Sicherheitssoftware, ein Tool an, mit dem man den eigenen Rechner auf eine Infektion mit Vigilante testen kann.
Ein unerfreuliches Detail bleibt dennoch, auf das der Entdecker des Trojaners aufmerksam macht: Ein Archiv des Programmcodes von Vigilante besteht aus sinnlosem Text. Das ist grundsätzlich nicht unüblich in der Softwareentwicklung. In diesem Fall hat sich der Entwickler aber für ein rassistisches Schimpfwort entschieden, in mehr als 1000facher Wiederholung.
Ein Beigeschmack bleibt also. Und dass Sophos ein Werkzeug zur Erkennung des Virus vorhält, lässt erahnen, dass die Geschichte vielleicht noch nicht zu Ende ist. Spannend, ob und welche weiteren Erkenntnisse es noch geben wird.
Bild: |
Phishing, Security, Virus |