|
CoolWebSearch
CoolWebSearch (CWS)
Kurzbeschreibung:
CWS kann Folgendes feindlich übernehmen: Websuche, Homepage und andere Explorer
Einstellungen.
Charakteristika:
CWS leitet Ihre Websuche eventuell über seine eigene Suchmaschine um und ersetzt
Ihre voreingestellte Homepage mit einer CWS Website. Dieser Hijacker kann auch
Ihre Internet Explorer Einstellungen verändern.
Installationsmethode:
CWS kann sich installieren, indem es bösartige HTML Anwendungen nutzt oder
Sicherheitsmängel in gebräuchlichen Anwendungen wie Java Virtual Maschinen.
Installationsmethode:
CWS kann sich installieren, indem es bösartige HTML Anwendungen oder Schwachstellen
in üblichen Anwendungen wie Java Virtual Machines benutzt.
Konsequenzen: Wenn dieser Hijacker Ihre Internet Explorer
Browser Einstellungen ändert, ist es Ihnen eventuell nicht mehr möglich, zu
den bevorzugten Einstellungen zurückzukehren.
Zusätzliches Detail:
Wegen seiner ungeheuren Anzahl von Varianten ist es schwer, CWS oder CoolWebSearch
als Adware zu identifizieren. CWS ist modular kodiert, das heisst, dass sein
Hijacker, andere Internet Explorer Einstellungen, Downloader, Suchalgorithmen
und Überwachungs Anwendungscodes austauschbar sind, was es einfach macht, diese
Sektionen des Codes gegen komplett neue Varianten auszutauschen. CWS verschlüsselt
und packt auch den Code mit dem UPX Algorithmus, der benutzt wird, um die Ausführung
vor der Entdeckung zu verstecken. CWS installiert auch eine Überwachungsausführung,
die von allen Teilen Kopien aufhebt; wenn eine Ausführung entfernt oder vernichtet
wurde, installiert sich die entsprechende zweite oder “Schwester” Ausführung,
was das Entfernen schwierig macht.
[ Zurück zum Anfang ] |
|
|