Der kalifornische Security-Spezialist Trend Micro hat in seinem Viren-Report für den Monat August die Entdeckung der ersten Viren für 64 Bit Betriebssysteme gemeldet. W64_RUGRAT.A infiziert 64 Bit Dateien auf IA64-Prozessoren (Intel Itanium) sowie PE-Dateien (Portable Executable) auf 64 Bit Systemen von AMD. W64_SHRUGGLE.A greift hingegen gezielt Windows 64 Bit PE-Dateien an.
Da sich die beiden Malicious-Codes sowohl in ihrem Verhalten als auch in der Informationstechnik ähneln, ist es laut Trend Micro wahrscheinlich, dass beide Viren vom selben Programmierer stammen, der sich "roy g biv" nennt. Beide Viren infizieren Dateien direkt und verwenden Thread-Local-Storage (TLS) als Auslöser. Nach dem Start suchen sie nach Zieldateien im aktuellen Ordner und den entsprechenden Unterordnern. Jede gefundene 64 Bit PE-Datei wird infiziert. Danach legen die Viren verschiedene Filter-Kriterien an und hängen sich an den letzen Abschnitt der infizierten Datei. Dieser Abschnitt wird zur "Executable" modifiziert.
Um sich vor Entdeckung zu schützen, fügen die Viren das Wort "Garbage" am Ende des eigenen Codes ein. 32 Bit Dateien und 32 Bit Prozessoren ohne Software für die Unterstützung von 64 Bit Programmen (AMD) sind laut Sicherheits-Spezialisten nicht von den Malicious-Codes betroffen. Bei den 64 Bit Schädlingen handelt es sich um so genannte Proof-of-Concept-Viren, mit denen die grundsätzliche Verwundbarkeit neuer Plattformen demonstriert werden soll.
Hochwertige OLED-Monitore mit hoher Bildwiederholrate waren bislang meist sehr teuer. Mit dem Alienware 27 240Hz QD-OLED Monitor (AW2726DM) ändert sich...
Mit diesem exklusiven Angebot erhalten professionelle Anwender mit dem Kauf einer RTX PRO 4500 Blackwell, RTX PRO 5000 Blackwell, RTX...
Die iGaming-Branche durchläuft einen beispiellosen Wandel. Noch vor zehn Jahren bedeutete das Spielen in einem Online-Casino lediglich, auf eine „Spin“-Taste...
Wandmontierte Solarmodule sind eine effektive Alternative für Bereiche, in denen eine Dachmontage nicht möglich ist. Allerdings hängt eine gute Leistung...
Mit dem FRITZ!Mesh Set 2700 erweitert FRITZ! sein Mesh-Portfolio um ein Premium-Set, das vor allem große Wohnumgebungen mit schnellem Wi-Fi...
Heute testen wir die mobile Klimaanlage Dreo AC516S, die für Räume von bis zu 40 m² geeignet ist. Das Gerät kann nicht nur kühlen, sondern beispielsweise auch die Luft entfeuchten. Mehr dazu im Test.
PNY bietet mit der CS3250 eine Familie von PCIe Gen5 SSDs an, die mit Speicherkapazitäten von bis zu 4 TB erhältlich sind. Die Drives erreichen bis zu 14.900 MB/s lesend. Wir haben das 1-TB-Modell getestet.