openPR Recherche & Suche
Presseinformation

Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“

05.06.200711:58 UhrIT, New Media & Software

(openPR) Neue Malware-Mechanismen und das Revival eines alten Bekannten als Highlights des Fortinet Malware Report Mai 2007

München, 05. Juni 2007 – Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet listet in der Mai-Ausgabe seines Malware Reports wieder die Top Ten der häufigsten Highrisk-Bedrohungen auf. Dieser Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet Global Threat Research Team bereitgestellt.



Die Top Ten der Bedrohungen im Mai, wie immer nach Verbreitung gewichtet, sieht dabei wie folgt aus:

Rang Bezeichnung Art der Bedrohung % der Entdeckungen
1 W32/Dialer.PZ!tr Dialer 9.66
2 W32/Bagle.DY@mm Mass mailer 7.43
3 W32/Netsky.P@mm Mass mailer 7.15
4 HTML/BankFraud.E!phish Phish 6.54
5 HTML/Iframe_CID!exploit Exploit 5.97
6 W32/Sober.AA@mm Mass mailer 5.52
7 W32/Stration.JQ@mm Mass mailer 4.15
8 W32/ANI07.A!exploit Exploit 3.68
9 W32/Grew.A!worm Worm 3.20
10 W32/Bagle.GT@mm Mass mailer 2.73

Während klassische Phishing-Bedrohungen die bisherige Spitzenreiter in den letzten Ausgaben des Malware Reports stellten, gab es für die Threat-Forscher von Fortinet diesen Monat etwas Einmaliges zu berichten, nämlich den plötzlichen Anstieg auf die Spitzenposition von W32/Dialer.PZ!tr. Dies ist damit das erste Mal, dass eine Bedrohung, bestehend aus der Kombination von einem Bot und einem Dialer, derartig aktiv war, dass es für den Spitzenplatz in der Bedrohungsliste von Fortinet reichte.

Die Funktionsweise von W32/Dialer.PZ!tr besteht darin, teure Ferngespräche aufzubauen, gleichzeitig verfügt die Malware wie alle Bots auch über die Fähigkeit, Komponenten herunterzuladen, auszuführen und sogar upzugraden. W32/Dialer.PZ!tr trat erstmalig in Mexico und den Vereinigten Staaten auf, wobei Europa und Afrika die Zielorte für die ausgehenden Anrufe waren. Da für die Einwahl die Nutzung eines analogen Modems erforderlich ist, kann man davon ausgehen, dass die Cyber-Kriminellen einerseits auf Mexiko zielten, da in diesem Land die Nutzung von Einwahl-Modems sehr verbreitet ist, andererseits auf die Vereinigten Staaten aufgrund der hohen Bevölkerungsdichte. Derartige Malware, die einen Bot mit eingebettetem Dialer einsetzt, ist in diesem Bereich eher selten; das aktuelle Vorkommen von W32/Dialer.PZ!tr ist im derzeitigen Ausmaß beispiellos. Die Bedrohungs-Spezialisten von Fortinet gehen weiterhin davon aus, dass das Auftauchen dieser Malware möglicherweise mit der deutlichen Zunahme von Bots und der weiterhin rasanten Verbreitung von DSL bei privaten Internetverbindungen in Zusammenhang steht, was auch das Aussterben der klassischen Dialer einleitete.

Weitere bemerkenswerte Malware, die im Mai ihr Unwesen trieb, war unter anderem das Wiederaufleben des wohlbekannten Mass-Mailer Sober in Form von W32/Sober.AA@mm, mit den höchsten Aktivitätswerten seit Januar 2006. Darüber hinaus war – ähnlich wie schon im letzen Monat – W32/Stration.JQ überaus aktiv, vor allem während der letzten Tage des Mai.

Die vollständige Mai-Ausgabe des Malware Reports gibt es unter
http://www.fortiguardcenter.com/reports/roundup_may_2007.html.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 138976
 1557

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt““ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trademark PR

Bild: Toshiba stellt die Lighting Systems Division in Europa vorBild: Toshiba stellt die Lighting Systems Division in Europa vor
Toshiba stellt die Lighting Systems Division in Europa vor
Während der Design- und Möbelmesse Milan Salone präsentiert Toshiba wegweisende Produkte und Konzepte für energieeffiziente Beleuchtung im 21. Jahrhundert Mailand / München, 15. April 2009 –- Die Toshiba Corporation hat heute den weltweiten Start ihrer neuen Unternehmenseinheit Beleuchtungssysteme angekündigt. Bis spätestens Sommer 2009 sollen neben der bereits existierenden Dependance in Frankreich weitere Niederlassungen in den USA, Deutschland und Großbritannien an den Start gehen, um ein breites Sortiment an hoch effizienten Beleuchtungs…
Bild: Einmal um die ganze Welt – Deutschland telefoniert ab sofort über „Vopium“ zum kleinen PreisBild: Einmal um die ganze Welt – Deutschland telefoniert ab sofort über „Vopium“ zum kleinen Preis
Einmal um die ganze Welt – Deutschland telefoniert ab sofort über „Vopium“ zum kleinen Preis
Die Handy-Applikation von „Vopium“ hilft bei Gesprächen ins Ausland Kosten zu sparen- München/Kopenhagen 19. Januar 2009 – In Zeiten der Finanzkrise gewinnt der Begriff Kosteneffizienz fühlbar an Bedeutung. Ob als Privat- oder Geschäftskunde - die Wahl nach dem richtigen Telefontarif gestaltet sich oft schwieriger als gedacht. Mit der Deutschland-Premiere der Handy-Applikation „Vopium“ gehört das Bezahlen von überteuerten Auslandsgesprächen endgültig der Vergangenheit an. Telefonieren zum Kampfpreis Mit „Vopium“ sparen Handy-Nutzer bis zu 9…

Das könnte Sie auch interessieren:

Bild: Irischer Abend mit Seldom Sober CompanyBild: Irischer Abend mit Seldom Sober Company
Irischer Abend mit Seldom Sober Company
Seldom Sober Company gestaltet Irischen Abend Irisches Flair im Saal „Zum Pitt“ Lange hat es gedauert, jetzt sind Sie wieder da. „Seldom Sober Company“ ist wieder im Saal „Zum Pitt“ zu Gast. Wer diese Herren kennt, weiß dass die Konzerte einfach eine Klasse für sich sind. Konzerte der Seldom Sober Company machen einfach Spaß, das behaupten jedenfalls …
Fortinet präsentiert Februar-Ausgabe des Malware Report
Fortinet präsentiert Februar-Ausgabe des Malware Report
München, 05. März 2007 - Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet stellt in seinem Malware Report für den Monat Februar die Top 10 der aktuellen Bedrohungen sowie die bedrohlichsten Aktivitäten im Zusammenhang mit Schadcode vor. Der Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und versteht sich als Service des global agierenden Forschungsteams für Sicherheitsfragen, das Fortinets FortiGuard NetworkTM unterstützt. Da…
Bild: Phishing-Versuche nehmen um 115 Prozent zuBild: Phishing-Versuche nehmen um 115 Prozent zu
Phishing-Versuche nehmen um 115 Prozent zu
… Die gute Nachricht ist, dass die Anzahl der mit Viren infizierten E-Mails von 3,93 Prozent im Dezember auf 1,45 Prozent im Januar sank. Das Virus Sober.X verweist das Virus Netsky.P für den zweiten Monat in Folge auf den zweiten Platz in der Liga der Top-10 Viren, die wie folgt aussieht: 1. W32.Sober.X 2. W32.Netsky.P 3. Phish-BankFraud.eml.a 4. W32.Blackmal.E 5. Trojan-Spy.HTML.Bankfraud.hs 6. W32.Mytob.EA 7. W32.Netsky.D 8. W32.Mytob.DF 9. W32.Mytob.AG 10. W32.Mytob.C Für …
Virenwarnung!
Virenwarnung!
McAfeeAVERT™ warnt vor neuer Sober-Variante: W32/sober.r@mm Vorsicht vor Emails mit dem Betreff „Klassentreffen“ oder „neues Password“!!! München/Hamburg, 6.10.2005 – AVERT (Antivirus and Vulnerability Emergency Response Team), das Virenforschungslabor von McAfee (NYSE: MFE), warnt vor einer neuen Wurm-Variante, die sich via Email verbreitet. Der Schädling …
Phising-Mails weiter an der Spitze - Top Ten April der Bedrohungen in Fortinets Malware Report
Phising-Mails weiter an der Spitze - Top Ten April der Bedrohungen in Fortinets Malware Report
München, 07. Mai 2007 – Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet hat in der Aprilausgabe seines Malware-Reports erneut die Top Ten der zehn häufigsten und gleichzeitig gefährlichsten Internetbedrohungen aufgestellt. Der Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse des Fortinet Global Threat Research Team. Die Top Ten der Bedrohungen im April, nach Verbreitung gewichtet, sieht dabei wie folgt aus: Platz Bezeichnung…
Bild: Irischer Abend in BocholtBild: Irischer Abend in Bocholt
Irischer Abend in Bocholt
Irischer Abend mit der Seldom Sober Company Irisches Flair in Suderwick Nach ausverkauften Konzert im März 2010, wird es am 04. 09.2010 eine Neuauflage des irischen Abends im Saal „Zum Pitt“ geben. Bei vollem Saal waren die Stimmung und das Programm fantastisch und so wundert die Wiederholung nicht. Konzerte der Seldom Sober Company machen einfach Spaß, …
Malware-Bedrohung aus Korea und eine neue Art des Phishings
Malware-Bedrohung aus Korea und eine neue Art des Phishings
Der Fortinet Malware Report August 2007 weist auf Veränderung in der Top Ten hin und zeigt neue Angriffsarten auf München, 06. September 2007 – Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet hat in seiner aktuellen Ausgabe des Malware Reports wieder die Top Ten der häufigsten Highrisk-Bedrohungen aufgestellt. Dieser Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet Global Threat Research Team bereitgeste…
Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM
Pressemitteilung 24/2003Ressort: Virenbedrohung Network Associates AVERT warnt vor neuem Wurm W32/Bugbear.B@MM München, Hamburg, 5. Juni 2003: AVERT (Anti Virus Emergency Response Team), das Virenforschungslabor von Network Associates (NYSE: NET), stuft den kürzlich entdeckten Internet-Wurm W32/Bugbear.B@MM als äußerst gefährlich ein. W32/Bugbear.B@MM ist ein komplexer Wurm der unterschiedliche Elemente wie Mass Mailer, Network Share Propagator und Keylogger sowie Remote Access Trojan, Polymorphic Parasitic File Infector und Security Softwa…
Bild: Im Juni weniger Viren als je zuvor - Die Top 10 der Email-Viren im Juni 2006Bild: Im Juni weniger Viren als je zuvor - Die Top 10 der Email-Viren im Juni 2006
Im Juni weniger Viren als je zuvor - Die Top 10 der Email-Viren im Juni 2006
Mit einem Anteil von nur 0,68 Prozent am beobachteten Mailaufkommen wurde im Juni ein Rekordtief an Viren infizierten E-Mails ermittelt. Dies berichtet der On-Demand Security Services Provider BlackSpider Technologies. Die Anzahl der Viren E-Mails ist seit Januar monatlich gesunken. Im Mai betrug ihr Anteil noch 0,73 Prozent. Günter Fuhrmann, Geschäftsführer von BlackSpider in Deutschland warnt davor, den starken Rückgang mit einem Verschwinden des Virenverkehrs gleichzusetzen: „Dies ist keinesfalls als Sieg der Sicherheits-Industrie über d…
Bild: Viel Spam, wenig Viren - Top 10 der Email-Viren im Mai 2006Bild: Viel Spam, wenig Viren - Top 10 der Email-Viren im Mai 2006
Viel Spam, wenig Viren - Top 10 der Email-Viren im Mai 2006
Im Monat Mai kursierten nur sehr wenige mit Viren verseuchte E-Mails. Ihr Anteil belief sich auf lediglich 0,73 Prozent des beobachteten Mailaufkommens, berichtet der On-Demand Security Services Provider BlackSpider Technologies. Demgegenüber wurden mit einem Anteil von 87,74 Prozent noch nie so viele Spam E-Mails registriert. Das rekordverdächtige Spam-Aufkommen erreichte seinen Höhepunkt zwischen dem 21. und 23. Mai, als eine Flut von Junk E-Mails über ein Botnet von mehr als 150.000 infiltrierten Rechnern, so genannten Spambots, verschic…
Sie lesen gerade: Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“