Das Malwareprogramm Rombertik überschreibt den MBR eines Rechners, wenn ihr die Enttarnung droht. Bleibt Rombertik unentdeckt, greift es Eingaben im Browser ab .
Das Programm zeichnet sich dadurch aus das es wenn ihm die Endeckung droht den Mbr überschreibt (Master Boot Record) und löscht damit die Partitionsinformationen eines Rechners . Gelingt dies nicht mangels rechte , verschlüsselt Rombertik sämtliche Dateien im Benutzerverzeichnis unter Windows. Bleibt die Malware jedoch unentdeckt, klinkt sie sich über APIs gängiger Browser ein und greift Texteingaben ab.
Verbreitet wird Rombertik als E-Mail-Anhang. Die Schadsoftware ist als PDF getarnt, es handelt es sich aber um eine ausführbare Datei in Form eines Screensavers (SCR). Offenbar helfen sämtliche Verschleierungstaktiken aber nicht gegen aktuelle Antivirensoftware. Trotzdem wird geraten die Antivirensofteware aktuel zu halten da mit eventuelen Ablegern in Zukunft zu rechnen ist .
Das Programm zeichnet sich dadurch aus das es wenn ihm die Endeckung droht den Mbr überschreibt (Master Boot Record) und löscht damit die Partitionsinformationen eines Rechners . Gelingt dies nicht mangels rechte , verschlüsselt Rombertik sämtliche Dateien im Benutzerverzeichnis unter Windows. Bleibt die Malware jedoch unentdeckt, klinkt sie sich über APIs gängiger Browser ein und greift Texteingaben ab.
Verbreitet wird Rombertik als E-Mail-Anhang. Die Schadsoftware ist als PDF getarnt, es handelt es sich aber um eine ausführbare Datei in Form eines Screensavers (SCR). Offenbar helfen sämtliche Verschleierungstaktiken aber nicht gegen aktuelle Antivirensoftware. Trotzdem wird geraten die Antivirensofteware aktuel zu halten da mit eventuelen Ablegern in Zukunft zu rechnen ist .