Auch bekannt als: TDL-4, TDSS
Familie: Alureon/TDL

Beschreibung

Alureon (auch TDL-4 oder TDSS) ist ein leistungsfähiges Bootkit-Rootkit, das seine Infektion im Master Boot Record oder im Bootloader versteckt.
Es tauchte erstmals 2008 auf und stellte sicher, dass der Schädling vor Betriebssystem und Antivirensoftware startet. Alureon versteckte sich teils mit Encryption und rootkit-basierten Tarnmechanismen und wurde als scheinbar unsichtbares Werkzeug im Bereich Klickbetrug und Datendiebstahl eingesetzt.

Symptome

Systemdateien und Prozesse sind für Scans nicht sichtbar, Bootvorgänge verzögert.
Verdächtige Kernel- und Boot-Treiber vorhanden, die vom System geladen werden.
Nur Boot-Scans von externem Medium zeigen die Infektion (MBR-Veränderung).

Schadenspotenzial

Übernahme grundlegender Systemfunktionen, Verstecken weiterer Schädlinge.
Klickbetrug und Datendiebstahl.
Hohe Schwierigkeit der Entfernung, oft nur mit Spezial-Werkzeugen.

Entfernung

Rettungs-CD verwenden und Bootcode mit Rootkit-Entfernungstools (z. B. TDSSKiller) bereinigen.
MBR und Bootsektor mit mehreren Produkten checken.
Betroffene Systeme nach Möglichkeit neu aufsetzen.

Prävention

Secure Boot/UEFI sowie signierte Treiber verwenden.
Boot- und Firmware-Integritätstools einsetzen.
Regelmäßige Backups und Hardware-Trust-Funktionen.

Erstmals entdeckt: 2008

Zuletzt aktualisiert: 2026-09-27 13:57:15