openPR Recherche & Suche
Presseinformation

Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018

13.12.201812:09 UhrIT, New Media & Software
Bild: Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018
Trojan.Click3.27430
Trojan.Click3.27430

(openPR) Im November 2018 stand neben eines Windows-Clickers erneut ein Mining-Trojaner für Linux im Mittelpunkt der Untersuchungen von Doctor Web. Mit deren Hilfe wollten Cyberkriminelle die Virenschutzsoftware auf Linux-Geräten deinstallieren. Außerdem haben die Virenanalysten von Doctor Web neue Malware für mobile Android-Endgeräte entdeckt.

Im vergangenen Monat erregte ein Windows-Clicker das Aufsehen der Virenanalysten. Doctor Web hat diesen unter dem Namen Trojan.Click3.27430 in die Virendatenbank aufgelistet. Der Schädling ist in der Lage, Fake-Traffic zu generieren und läuft unter dem Deckmantel der App DynDNS, welche es ermöglicht, die Subdomain ohne IP-Adresse an den Rechner anzubinden. Zur Verbreitung des Schädlings wurde eine spezielle Webseite erstellt, von der aus ein Archiv mit der Datei setup.exe heruntergeladen wird. Auch wenn der Nutzer die App deinstallierte, blieb der Schädling auf dem PC erhalten.

Malware im E-Mail-Verkehr:
Im November haben Cyberkriminelle mithilfe der Spyware Trojan.SpyBot.699Tastatureingaben abgefangen, um die Ausführung fremder Befehle zu ermöglichen.
Folgende Bedrohungen zählen zu der am meisten verbreiteten Malware diesen Monat:
- JS.DownLoader sind böswillige JavaScript-Szenarien, die in der Lage sind, weitere Schädlinge auf dem infizierten PC zu installieren.
- JS.Miner sind ebenfalls JavaScript-Szenarien, die zum verdeckten Schürfen von Kryptowährungen dienen.
- Trojan.MulDrop installiert unbeobachtet weitere Schädlinge auf dem infizierten PC.
- Trojan.Encoder.11432 ist ein Wurm, welcher auch unter dem Namen WannaCry bekannt ist.

Die Sicherheitsexperten von Doctor Web entdeckten diese Malware auch im E-Mail-Verkehr. Hier wurde darüber hinaus der Trojaner Trojan.Encoder.26375identifiziert. Dieser konnte Dateien auf dem PC verschlüsseln, um anschließend Lösegeld für eine Dekodierung zu erpressen. Alle genannten Trojaner wurden in die Virendatenbank von Dr.Web aufgenommen.

Phishing als gängigste Methode in der Cyberkriminalität:
Phishing ist eine der effektivsten Betrugsmethoden im Web und damit weltweit eine beliebte Masche in der Cyberkriminalität. Mit dieser Methode wird den Opfern eine speziell erstellte Webseite oder alternativ ein speziell erstelltes Formular untergeschoben, um vertrauliche und sensible Nutzerdaten, beispielsweise Benutzername und Passwort, möglichst einfach zu entwenden. Cyber-Kriminelle verwenden diese anschließend meist zur Erpressung. Im November 2018 wurden insgesamt 231.074 Internetadressen in die Dr.Web Virendatenbank aufgenommen.

Bedrohungen für Linux:
Linux.BtcMine.174 ist nicht der erste Mining-Trojaner, der von den Dr.Web Virenanalysten entdeckt wurde. Dieser Schädling jedoch ist insbesondere dadurch gefährlich, dass er auf dem privaten Rechner nach installierter Virenschutzsoftware sucht und diese dann proaktiv deinstalliert.
Der Trojaner stellt ein Szenario dar, das in der sh-Sprache geschrieben ist und über 1.000 Codezeilen enthält. Der Schädling besteht aus mehreren Komponenten, die vom Server der Cyber-Kriminellen heruntergeladen werden, darunter zum Beispiel Linux.BackDoor.Gates.9, welcher für DDoS-Angriffe eingesetzt wird.
Nachdem der Mining-Trojaner im System platziert worden ist, sucht er nach Prozessen anderer Trojaner und bricht diese ab. Wenn der Schädling durch den Administrator gestartet wurde, nutzt er Exploits, um seine eigenen Privilegien hochzufahren. Außerdem lädt er einen Rootkit herunter und startet diesen, um Daten zur Netzwerkstruktur zu sammeln und Netzwerkkomponenten zu infizieren.

Online-Banking im Fokus:
Die Virenanalysten von Doctor Web machten den Trojan.SpyBot.699 ausfindig. Der Trojaner war der am meist verbreitete Schädling auf privaten Rechnern und im E-Mail-Verkehr. Dieser wurde durch die Hackergruppe mit dem Namen „RTM“ verbreitet und ist in der dynamischen Bibliothek core.dll enthalten. Er trägt sich nicht nur im Autostart von Windows ein und verschlüsselt alle an den Server übertragenen Daten, sondern installiert auch digitale Zertifikate und führt Befehle Dritter aus. Das ist besonders hinsichtlich der Aktivitäten rund um
das Online-Banking für Kunden gefährlich, da es zu unbefugten Geldabhebungen kommen kann.

Malware für mobile Android-Endgeräte:
Im November 2018 haben die Virenanalysten von Doctor Web Android.Banker.2876 entdeckt, der sich über Google Play verbreitete. Cyber-Kriminelle setzten ihn zum Diebstahl von vertraulichen und sensiblen Daten einiger europäischer Banken ein.
Darüber hinaus wurde Android.DownLoader.832.origin im Google Play Store entdeckt. Dieser Schädling lud andere Apps herunter und installierte diese selbstständig auf dem Gerät. Mit Hilfe einer sogenannten Android.FakeApp hatten Cyber-Kriminelle vor, Nutzerdaten zu stehlen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1030580
 592

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Die größten Bedrohungen für den Monat August 2016Bild: Die größten Bedrohungen für den Monat August 2016
Die größten Bedrohungen für den Monat August 2016
Auch im letzten Sommermonat haben die Sicherheitsanalysten von Doctor Web eine Vielzahl von Malware erforscht. So erfassten sie Anfang August einen Trojaner, der POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt. …
Bild: Entdeckung eines in Google GO geschriebenen Linux-TrojanersBild: Entdeckung eines in Google GO geschriebenen Linux-Trojaners
Entdeckung eines in Google GO geschriebenen Linux-Trojaners
Die Sicherheitsanalysten von Doctor Web haben einen neuen Linux-Trojaner entdeckt, der Mining-Malware für Kryptowährungen auf dem infizierten PC startet. Der Trojaner ist in Googles Programmiersprache GO geschrieben, was ihn so außergewöhnlich macht. Der Trojaner Linux.Lady.1 ist in der Lage, externe IP-Adressen von infizierten Rechnern zu bestimmen, …
Bild: Doctor Web stellt die größten Bedrohungen im November 2016 vorBild: Doctor Web stellt die größten Bedrohungen im November 2016 vor
Doctor Web stellt die größten Bedrohungen im November 2016 vor
Der November 2016 war reich an sicherheitsrelevanten Ereignissen. Die Virenanalysten von Doctor Web entdeckten u.a. ein Botnet, das russische Banken angriff, registrierten einen gezielten Angriff gegen Hersteller von Baukränen und informierten über die Verbreitung des Android-Trojaners, der von über 1 Mio. Nutzern auf Google Play heruntergeladen wurde. …
Bild: Die größten Bedrohungen im Oktober 2016Bild: Die größten Bedrohungen im Oktober 2016
Die größten Bedrohungen im Oktober 2016
Im Oktober 2016 entdeckten die Virenanalysten von Doctor Web den ersten auf Google Go geschriebenen Encoder. Es konnte bereits ein Entschlüsselungstool entwickelt werden, das die beschädigten Dateien wieder dekodiert. In der zweiten Monatshälfte analysierten die Sicherheitsexperten von Doctor Web eine Backdoor für Linux, die auf den Geräten der Anwender …
Bild: Doctor Web Virenrückblick für Januar 2017Bild: Doctor Web Virenrückblick für Januar 2017
Doctor Web Virenrückblick für Januar 2017
Im Januar entdeckten die Virenanalysten von Doctor Web einen neuen Wurm: BackDoor.Ragebot.45. Er ist in der Lage, RAR-Archive zu infizieren und sich in Ordner von Software zu kopieren. Außergewöhnlich hierbei: Er sucht dabei nach anderen Trojanern, bricht deren Prozesse ab und löscht ihre ausführbaren Dateien. BackDoor.Ragebot.45 funktioniert folgendermaßen: …
Bild: Die größten Bedrohungen für den Monat September 2016Bild: Die größten Bedrohungen für den Monat September 2016
Die größten Bedrohungen für den Monat September 2016
Im September 2016 entdeckten und analysierten die IT-Sicherheitsanalysten von Doctor Web mehrere böswillige Programme für Linux. Ein Linux-Trojaner wurde auf Rust geschrieben, ein weiterer führte DDoS-Angriffe durch. Darüber hinaus prüfte Doctor Web eine ganze Familie von DDoS-Trojanern, die in verschiedenen Linux-Versionen funktionieren. Auch ein neuer …
Bild: Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018Bild: Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018
Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018
Das Jahr 2018 stand ganz im Zeichen der Verbreitung von Mining-Trojanern, die zum Schürfen von Kryptowährungen verwendet wurden. Aber auch neue Schädlinge für Windows und Linux haben die Virenanalysten von Doctor Web entdeckt. Diese verschlüsselten sensible Daten ihrer Opfer und verlangten für die Dekodierung ein Lösegeld. Auch Android-Nutzer wurden …
Bild: Doctor Web entdeckt neuen Linux-TrojanerBild: Doctor Web entdeckt neuen Linux-Trojaner
Doctor Web entdeckt neuen Linux-Trojaner
Die Virenanalysten von Doctor Web entdeckten im Januar einen neuen Linux-Trojaner, der bereits tausende Geräte infiziert hat. Erst im Dezember berichtete Doctor Web über den rapiden Anstieg von Linux-Malware. Der neue Linux-Trojaner heißt Linux.Proxy.10 und startet den Proxyserver SOCKS5 auf dem infizierten Gerät. SOCKS5 basiert dabei auf einem offenen …
Bild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdecktBild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Die Schadcode-Analysten von Doctor Web entdeckten im Januar mehrere Mining-Trojaner, die Server unter Windows infiziert hatten. Alle Trojaner nutzten eine Sicherheitslücke im Cleverence Mobile SMARTS Server aus. Zudem meldeten die Virenanalysten von Doctor Web 27 infizierte Spiele im Google Play Store, die insgesamt 4,5 Millionen Mal heruntergeladen …
Bild: Verbreitung von Mining-Trojanern für Windows und Linux: Der Doctor Web Monatsbericht August 2018Bild: Verbreitung von Mining-Trojanern für Windows und Linux: Der Doctor Web Monatsbericht August 2018
Verbreitung von Mining-Trojanern für Windows und Linux: Der Doctor Web Monatsbericht August 2018
Im vergangenen Monat gerieten erneut Mining-Trojaner in das Visier der Virenanalysten von Doctor Web. Mit deren Hilfe wollten Cyberkriminelle unerkannt die Kryptowährung Monero (XMR) auf Windows- und Linux-Geräten entwenden. Des Weiteren hat Doctor Web seine Virendatenbank um neue Signaturen für Android-Trojaner erweitert. Mit Kryptowährungen werden …
Sie lesen gerade: Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018