openPR Recherche & Suche
Presseinformation

Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus

15.05.200813:36 UhrIT, New Media & Software
Bild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus

(openPR) Presseinformation vom 15. Mai 2008 - Trend Micro Malware Report für April 2008: Kraken fordert Storm heraus!

Neu entdecktes Netzwerk aus Zombie-Systemen ist anscheinend doppelt so groß wie das bekannte Storm-Botnet

Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft. Im April 2008 nutzte die Malware-Szene erneut den Microsoft Patch Tuesday, um sich über Sicherheitsschwachstellen zu informieren und diese in kürzester Zeit anzugreifen. Darüber hinaus wurden im vergangenen Monat wieder seriöse Webseiten manipuliert, um Besucher mit Malware zu infizieren. Nicht zuletzt ist ein Herausforderer für das Storm-Botnet aufgetaucht: Das entdeckte Kraken-Botnet scheint doppelt so groß zu sein wie Storm.




Exploit/Backdoor übernimmt Systemkontrolle

An jedem zweiten Dienstag eines Monats - dem sogenannten "Patch Tuesday" - veröffentlicht Microsoft Updates für sicherheitsrelevante Schwachstellen in seinen Produkten. Am darauf folgenden "Exploit Wednesday" nimmt die Malware-Szene dann oftmals genau diese Sicherheitslücken ins Fadenkreuz. Die Angreifer spekulieren mit dem zeitlich verzögerten Einspielen der neuen Patches durch viele Anwender - leider oft mit Erfolg.

Kurz nach dem Patch Tuesday im April entdeckte Trend Micro eine Kombination aus Exploit und Backdoor, mit der die eigentlich schon geschlossene Sicherheitslücke im Graphical Device Interface (GDI) von Windows Systemen angegriffen wurde. Nach dem erfolgreichen Ausnutzen der Schwachstelle durch EXPL_NEVAR.B startet der Download von BKDR_POISONIV.QI. Unbemerkt vom Anwender gibt diese Backdoor dem Angreifer die volle Kontrolle über das infizierte System.


Erneut seriöse Webseiten manipuliert

Die Kette der Angriffe auf seriöse Webseiten riss auch im April nicht ab: Anfang des Monats wurden mehrere Webseiten entdeckt, die erfolgreich mit IFrame Search Engine Optimization (SEO) Poisoning manipuliert wurden. Durch Einfügen einer IFrame-Komponente in den HTML-Code konnten Browser auf eine andere URL umgeleitet werden, die den Download verschiedener Malware startete.

Es ist sehr wahrscheinlich, dass die Angreifer testen, bei welcher Kategorie von Webseiten sie den größten Traffic erzielen können. Aktuell wird besonders der Bildungsbereich angegriffen, aber auch Angebote aus den Bereichen Social Networking, Unterhaltung und Nachrichten sind gefährdet.


Angriff von Kraken: Neues Botnet entdeckt

Das bekannte Storm-Botnet hat im April einen Konkurrenten mit dem unrühmlichen Titel "Größtes Zombie-Netzwerk" bekommen: Das Kraken-Botnet besteht wahrscheinlich aus mehr als 400.000 infizierten Systemen und ist damit doppelt so groß wie Storm.

Kraken gelangt auf Systeme in Form eines als Bilddatei getarnten EXE-Files. Beim Öffnen legt die Malware auf dem betroffenen Rechner eine Kopie von sich an. Dabei wird ein Dateiformat für die Kopie verwendet, das sich von dem ursprünglichen Format unterscheidet. Wird die Originaldatei von einer Anti-Malware-Lösung erkannt und entfernt, kann das System über die Kopie erneut infiziert werden. Trend Micro identifiziert die Malware hinter Kraken als TROJSPAMBOT.AF.

Innerhalb der Sicherheitsindustrie wird diskutiert, ob Kraken wirklich neu ist, oder eine Variante der Bobax-Malware-Familie. Möglicherweise arbeiten bestimmte Personen bereits seit Ende 2006 an der Entwicklung von Kraken.

Weitere Informationen zu aktuellen Sicherheitstrends finden Sie im TrendLabs Malware-Blog unter: http://blog.trendmicro.com/april-malware-roundup-2/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 211411
 1093

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trend Micro Deutschland GmbH

8 Tipps für mehr Onlinesicherheit für Kids
8 Tipps für mehr Onlinesicherheit für Kids
Hallbergmoos, 03. Dezember 2012. Social Networks sind der letzte Schrei, gerade bei Kids und Teens. Jedoch bringen Online-Profile von Jugendlichen auch Risiken mit sich. Eltern stehen vor der Herausforderung, Ihre Kinder zu einem verantwortungsvollen und vorsichtigen Umgang mit diesen Medien zu erziehen, ohne die Kinder hier zu sehr einzuschränken. Der Sicherheitsspezialist Trend Micro hat ein paar nützliche Tipps für Eltern zusammengetragen: 1.) Schauen Sie gemeinsam mit Ihrem Kind dessen Privatsphäre-Einstellungen in den Sozialen Netzwer…
7 praktische Tipps für Passwörter
7 praktische Tipps für Passwörter
Alle 3 Sekunden kommt es im Internet zu einem Identitätsdiebstahl. Mit Cyberkriminalität werden weltweit inzwischen höhere Gewinne erzielt als mit Drogenhandel. Die ständig wachsende Anzahl von Online-Benutzerkonten pro Person und leicht zu erratende oder sich wiederholende Kennwörter machen es Betrügern leicht, Nutzerkonten auszuspionieren. Laut einer Umfrage des Sicherheitsspezialisten Trend Micro haben 75% der Internetnutzer 10 oder mehr Online-Benutzerkonten. Erschreckend: 10% der Internetnutzer benutzen nur ein Passwort für alle ihre K…

Das könnte Sie auch interessieren:

Bild: Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"Bild: Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"
Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"
Malware verbreitet sich über deutschsprachige Spam-Mail, sensible Informationen werden gesammelt und versendet Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Oktober 2008: Im vergangenen Monat erhielten deutsche Anwender vielfach angebliche Nachrichten der Direkt Anlage Bank, in denen zur Installation von …
Bild: Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"Bild: Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"
Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"
Presseinformation vom 11. September 2008 Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware!" Malware tarnt sich als Sicherheitslösung; ZLOB leitet Suchmaschinen-Traffic um Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im August 2008: Immer häufiger tarnen sich Trojaner als Sicherheitslösungen …
Bild: Trend Micro Malware Report für März 2008 - Fidel Castro lebtBild: Trend Micro Malware Report für März 2008 - Fidel Castro lebt
Trend Micro Malware Report für März 2008 - Fidel Castro lebt
Presseinformation vom 10. April 2008 - Trend Micro Malware Report für März 2008: Fidel Castro lebt! Spam-Nachricht täuscht Tod des ehemaligen kubanischen Staatspräsidenten vor; Link führt zu Malware-Download Trend Micro (TSE:4704) informiert über die Malware-Entwicklung im März 2008: Erneut hat die Malware-Szene versucht, durch Manipulation seriöser …
Bild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum ValentinstagBild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
… aufgebaut werden: das so genannte "Waledac". Das Trend Micro Smart Protection Network blockiert derartige Spam-Mails und verhilft allen Liebenden zu einem Malware-freien Valentinstag. Trend Micro rechnet im Vorfeld des diesjährigen Valentinstages mit erhöhten Spam-Aktivitäten der Malware-Szene. Bereits seit Januar registriert der IT-Sicherheitsexperte …
Trend Micro auf der CeBIT 2008: Web Threats und Datenlecks im Fokus
Trend Micro auf der CeBIT 2008: Web Threats und Datenlecks im Fokus
… Datenlecks Durch die flexible Kombination von E-Mail- und Web-basierten Infektionswegen stellen Web Threats herkömmliche, rein Scan-basierte Sicherheitsprodukte vor Probleme. So gelingt es zum Beispiel der Malware „Storm“ seit mehr als einem Jahr, immer neue Systeme zu befallen. In Halle 6, Stand G12, informiert Trend Micro Privatanwender und Unternehmen, wie …
Bild: Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-SzeneBild: Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-Szene
Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-Szene
Presseinformation vom 22. Januar 2009 - Trend Micro Malware-Report für Dezember 2008: Internetbrowser im Fadenkreuz der Malware-Szene Gefährliche Schwachstelle im Internet Explorer; Malware richtet sich gezielt gegen Firefox Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Dezember 2008: Vor Weihnachten gelang …
Vielen Dank für die Blumen - Betreiber des Storm-Botnetzes versenden gefährliche Valentinsgrüße
Vielen Dank für die Blumen - Betreiber des Storm-Botnetzes versenden gefährliche Valentinsgrüße
… aktuellen Ereignissen werden E-Mails mit hoher Geschwindigkeit verbreitet. So wird versucht, immer mehr Rechner unter die Kontrolle des Storm-Botnetzes zu bringen. Die Malware zeichnet sich durch eine flexible Multi-Komponenten-Technik aus, welche durch Neukombination immer neue Verbreitungswege ermöglicht. Die verschiedenen Bestandteile sind in der Lage, …
Bild: Schlechter Aprilscherz - Storm-Gang verschickt Spam-E-Mails zum 1. AprilBild: Schlechter Aprilscherz - Storm-Gang verschickt Spam-E-Mails zum 1. April
Schlechter Aprilscherz - Storm-Gang verschickt Spam-E-Mails zum 1. April
… Dateinamen in den kommenden 48 Stunden durch weitere Bezeichnungen, wie beispielsweise "Kickme.exe", ergänzt. Storm ist ein Vertreter der neuen Generation professioneller Malware, die mit rein Scan-basierten Abwehrlösungen nicht mehr ausreichend bekämpft werden kann. Trend Micro empfiehlt, eine aktuelle Sicherheitslösung mit integrierter Technologie zum …
Bild: Trend Micro Malware Report für Juli 2008 - Storm-Botnet verkündet Dritten WeltkriegBild: Trend Micro Malware Report für Juli 2008 - Storm-Botnet verkündet Dritten Weltkrieg
Trend Micro Malware Report für Juli 2008 - Storm-Botnet verkündet Dritten Weltkrieg
… Neuigkeiten. Das Ziel: Neugierige Anwender sollen auf einen Link klicken, der die Infektion ihres Systems startet. Neben politischen Themen versuchte es die Malware-Szene im Juli mit Videos von Angelina Jolie und gefälschten Benachrichtigungen über unzustellbare Pakete. Das Brisante daran: Bei Infektion wurden gezielt Online-Banking-Daten ausspioniert. Die …
Trend Micro Malware-Report 2008 - Cyberkriminelle werden noch schneller
Trend Micro Malware-Report 2008 - Cyberkriminelle werden noch schneller
Malware Exploits tauchten 2008 mit einer bis dahin unbekannten Geschwindigkeit auf; verstärkte Kooperation der Security-Gemeinde in 2009 Trend Micro (TSE:4704) stellt seinen Report zur Bedrohungslage 2008 und Prognosen für 2009 vor: Malware-Programmierer versuchen weiterhin, neu entdeckte Sicherheitsschwachstellen möglichst schnell anzugreifen. Diese …
Sie lesen gerade: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus