openPR Recherche & Suche
Presseinformation

Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama

17.02.200915:28 UhrIT, New Media & Software
Bild: Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama
Trend Micro Malware-Report für Januar 2009: Downad, Whaling und Obama
Trend Micro Malware-Report für Januar 2009: Downad, Whaling und Obama

(openPR) Malware kombiniert verschiedene Angriffsmethoden; einfache Maßnahmen können schützen

Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Januar 2009: Weltweites Aufsehen verursachte der Wurm Downad/Conficker, der sich durch Kombination verschiedener Angriffsmethoden global verbreiten konnte. Dabei attackierte die Malware gezielt Schwachstellen im Patch- und Passwort-Management von Unternehmen. Zudem ist für 2009 mit einem weiteren Anstieg beim Whaling zu rechnen, dem gezielten Angriff auf hochrangige Personen in Unternehmen und anderen Organisationen. Darüber hinaus setzt die Malware-Szene weiterhin auf Barack Obama als Aufhänger für Social-Engineering-Tricks.

Im Januar bewies der Wurm Downad, der von Trend Micro als WORM_DOWNAD.AD identifiziert wurde, dass die Ära der spektakulären, weltweiten Angriffswellen noch nicht vorbei ist. Die Malware, nach Meinung einiger Sicherheitsexperten auffallend effizient programmiert, kombiniert gleich drei Verbreitungsmethoden: gezielte Angriffe auf die bekannte Microsoft Schwachstelle MS08-67 sowie Infektionen durch USB-Speichermedien und Datenaustausch im Netzwerk. Auf befallenen Systemen blockiert der Wurm den Aufruf von Webseiten bekannter Sicherheitsanbieter und deaktiviert Windows Update sowie Windows Security Centre. Nach der Infektion wird in regelmäßigen Abständen versucht, mit einer Kommandoinfrastruktur im Internet Kontakt aufzunehmen. Trend Micro geht daher davon aus, dass mit Downad ein riesiges Bot-Netzwerk aufgebaut werden soll - wahrscheinlich um Ersatz für die fünf großen Bot-Netze zu schaffen, die gegen Ende 2008 zerschlagen wurden.


Downad: Ein Problem, das keines sein sollte

Die schnelle Verbreitung von Downad weist auf ein ernstes Problem in Unternehmen hin: schwache oder nicht konsistent umgesetzt Security Policies. Der Patch für die Microsoft Schwachstelle ist seit Monaten verfügbar und wurde als "kritisch" klassifiziert. Dass der Exploit trotzdem noch häufig funktioniert, lässt auf ein unzureichendes Patch Management schließen. Außerdem macht sich der Wurm schwache Passwörter und die Autorun-Funktion für USB-Medien zu Nutzen. Zusätzlich bieten die aktuellsten Versionen der Content-Security-Lösungen effektiven Schutz.

"Administratoren sollten einige einfache Regeln befolgen: Alle Systeme müssen regelmäßig und zeitnah mit den neuesten Patches aktualisiert werden. Darüber hinaus muss die Autorun-Funktion über Group Policies für alle PCs deaktiviert werden. Eine eindeutige Passwort-Policy für alle Anwender schützt vor Brute-Force-Angriffen", erläutert Rik Ferguson, Senior Security Advisor bei Trend Micro. "Diese grundlegenden Maßnahmen reichen aus, um das Bedrohungspotenzial deutlich zu reduzieren. Durch Technologien wie das Trend Micro Smart Protection Network lassen sich zudem die Verbindungsversuche von Würmern wie Downad identifizieren und blockieren, wodurch das Schadenspotenzial begrenzt und neue Varianten schneller aufgespürt werden."


Jagd auf große Fische: Whaling nimmt 2009 weiter zu

Seit 2006 beobachtet Trend Micro einen deutlichen Anstieg bei "Whaling" bzw. "Whale Phishing", also gezielten Angriffen auf hochrangige Personen in Unternehmen oder anderen Organisationen. Die Angriffsmethode gleicht dabei dem bekannten Phishing: Opfer erhalten eine E-Mail mit Anhang oder eingebetteter URL, die zu einer Malware-Infektion führen. Der Trick dabei: Der Nachrichtentext ist genau auf das Opfer zugeschnitten, sodass die Täuschung perfekt ist. Für die Personalisierung werden oftmals frei verfügbare Informationen aus dem Internet bzw. sozialen oder professionellen Online-Netzwerken genutzt.

Für den Angreifer hat Whaling entscheidende Vorteile: Ziele haben oft besonders lukrative Informationen auf ihren Systemen, die geringe Zahl der versandten E-Mails erschwert die Entdeckung der Kriminellen. Außerdem machen Opfer den Vorfall nur selten publik. Für 2009 erwartet Trend Micro daher einen weiteren Anstieg der Whaling-Angriffe, wobei bereits heute von einer hohen Dunkelziffer auszugehen ist.


Obama tritt nicht zurück: Falsche News-Seiten verbreiten Malware

Das weltweit große Interesse für alle Themen rund um den neuen amerikanischen Präsidenten ist ungebrochen - leider bedeutet das auch, dass die Malware-Szene weiterhin über einen zugkräftigen Aufhänger für ihr Social Engineering verfügt. Wie von Trend Micro prognostiziert, tauchte im Umfeld der Amtseinführung eine Vielzahl angeblicher News-Seiten auf, die mit teilweise absurden Behauptungen - "Obama tritt zurück" - um Aufmerksamkeit wetteiferten. Die auf den Webseiten angegebenen Links führen zu einer Infektion mit unterschiedlichster Malware. Nach Erkenntnissen von Trend Micro handelt es sich meist um Varianten des Wurms Waledac, von Trend Micro als WORM_WALEDAC.AR identifiziert, der E-Mail-Adressen ausspioniert und eine Hintertür für Angreifer öffnet.

Weitere Informationen zu aktuellen Web-Bedrohungen sind unter http://blog.trendmicro.com/ verfügbar.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 282991
 114

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Trend Micro Deutschland GmbH

8 Tipps für mehr Onlinesicherheit für Kids
8 Tipps für mehr Onlinesicherheit für Kids
Hallbergmoos, 03. Dezember 2012. Social Networks sind der letzte Schrei, gerade bei Kids und Teens. Jedoch bringen Online-Profile von Jugendlichen auch Risiken mit sich. Eltern stehen vor der Herausforderung, Ihre Kinder zu einem verantwortungsvollen und vorsichtigen Umgang mit diesen Medien zu erziehen, ohne die Kinder hier zu sehr einzuschränken. Der Sicherheitsspezialist Trend Micro hat ein paar nützliche Tipps für Eltern zusammengetragen: 1.) Schauen Sie gemeinsam mit Ihrem Kind dessen Privatsphäre-Einstellungen in den Sozialen Netzwer…
7 praktische Tipps für Passwörter
7 praktische Tipps für Passwörter
Alle 3 Sekunden kommt es im Internet zu einem Identitätsdiebstahl. Mit Cyberkriminalität werden weltweit inzwischen höhere Gewinne erzielt als mit Drogenhandel. Die ständig wachsende Anzahl von Online-Benutzerkonten pro Person und leicht zu erratende oder sich wiederholende Kennwörter machen es Betrügern leicht, Nutzerkonten auszuspionieren. Laut einer Umfrage des Sicherheitsspezialisten Trend Micro haben 75% der Internetnutzer 10 oder mehr Online-Benutzerkonten. Erschreckend: 10% der Internetnutzer benutzen nur ein Passwort für alle ihre K…

Das könnte Sie auch interessieren:

Bild: Trend Micro Malware Report für November 2008 - Obama ist eine Frau oder doch nicht?Bild: Trend Micro Malware Report für November 2008 - Obama ist eine Frau oder doch nicht?
Trend Micro Malware Report für November 2008 - Obama ist eine Frau oder doch nicht?
Amerikanische Präsidentschaft dominiert Social Engineering, neue Malware für Mac OSX aufgetauchtTrend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im November 2008: Mit immer neuen Tricks versuchen Malware-Verbreiter und Spammer, aus der Zeit bis zur Amtseinführung von Barack Obama, Kapital zu schlagen. Aber auch …
Bild: Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"Bild: Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"
Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware"
Presseinformation vom 11. September 2008Trend Micro Malware Report für August 2008: "Bitte aktualisieren Sie Ihre Malware!" Malware tarnt sich als Sicherheitslösung; ZLOB leitet Suchmaschinen-Traffic um Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im August 2008: Immer häufiger tarnen sich Trojaner als Sicherheitslösungen …
Bild: Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"Bild: Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"
Trend Micro Malware Report für Oktober 2008 - "Geehrte Kunde, wir verbreite Malware nie"
… erneut die Popularität von YouTube für Social Engineering. Mit Nicolas Sarkozy wurde zudem ein prominentes Opfer von Kreditkartendaten-Diebstahl bekannt. Bereits im Malware-Report für September informierte Trend Micro darüber, dass Malware-Verbreiter offensichtlich verstärkt versuchen, die momentan hohe Aufmerksamkeit für Finanz-bezogene Themen als Social-Engineering-Aufhänger …
Trend Micro Malware Blog – Schneller informiert über Viren, Würmer & Co
Trend Micro Malware Blog – Schneller informiert über Viren, Würmer & Co
Mit dem Malware Blog haben IT-Administratoren immer denselben Know-how-Stand wie das internationale Netzwerk aus Trend Micro Virenspezialisten Trend Micro (Nasdaq: TMIC, TSE: 4704) bietet mit seinem Malware Blog ab sofort für jedermann eine der schnellsten Informationsquellen für aktuelle Entwicklungen bei Viren, Würmern und anderen Malicious Codes. …
Trend Micro Malware-Report 2008 - Cyberkriminelle werden noch schneller
Trend Micro Malware-Report 2008 - Cyberkriminelle werden noch schneller
… infizierte Computer. Beim Spam dreht sich nach wie vor alles um die Menge: Je mehr versendet wird und je besser das Social Engineering ist, desto größer ist die Chance, dass sich genügend Anwender zu einem Klick verleiten lassen. Der vollständige Malware-Report steht im Internet bereit unter:http://trendmicro.mediaroom.com/index.php?s=65&item=383
Bild: Trend Micro Security Live 2009 - Roadshow zeigt Lösungen für die Herausforderungen 2009Bild: Trend Micro Security Live 2009 - Roadshow zeigt Lösungen für die Herausforderungen 2009
Trend Micro Security Live 2009 - Roadshow zeigt Lösungen für die Herausforderungen 2009
… hinaus erfahren Teilnehmer alles über den Aufbau, die Funktionalität und die Auswirkungen von aktueller Malware am Beispiel des weltweit auftretenden "Downad/Conficker". Trend Micro Security Live! 2009: Neue Data-Security-Lösungen im Fokus Der verschärfte internationale Wettbewerb und die wachsende Zahl rechtlicher Compliance-Anforderungen sorgen dafür, …
Bild: Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-SzeneBild: Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-Szene
Trend Micro Malware-Report für Dezember 2008 - Internetbrowser im Fadenkreuz der Malware-Szene
Presseinformation vom 22. Januar 2009 - Trend Micro Malware-Report für Dezember 2008: Internetbrowser im Fadenkreuz der Malware-Szene Gefährliche Schwachstelle im Internet Explorer; Malware richtet sich gezielt gegen Firefox Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Dezember 2008: Vor Weihnachten gelang …
Bild: Trend Micro Malware Report für März 2008 - Fidel Castro lebtBild: Trend Micro Malware Report für März 2008 - Fidel Castro lebt
Trend Micro Malware Report für März 2008 - Fidel Castro lebt
Presseinformation vom 10. April 2008 - Trend Micro Malware Report für März 2008: Fidel Castro lebt! Spam-Nachricht täuscht Tod des ehemaligen kubanischen Staatspräsidenten vor; Link führt zu Malware-Download Trend Micro (TSE:4704) informiert über die Malware-Entwicklung im März 2008: Erneut hat die Malware-Szene versucht, durch Manipulation seriöser …
Bild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm herausBild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Presseinformation vom 15. Mai 2008 - Trend Micro Malware Report für April 2008: Kraken fordert Storm heraus! Neu entdecktes Netzwerk aus Zombie-Systemen ist anscheinend doppelt so groß wie das bekannte Storm-Botnet Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft. Im April 2008 nutzte die Malware-Szene erneut …
Bild: Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?Bild: Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?
Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?
Malware verbirgt sich hinter aktuellen Ereignissen; ZLOB-Netzwerk bricht zusammenTrend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im September 2008: Erneut wurden Anwender mit geschickt gestalteten Spam-Nachrichten konfrontiert, die sie zum Download von Malware bewegen sollten. Die Köder reichten dabei von Barack …
Sie lesen gerade: Trend Micro Malware-Report für Januar 2009 - Downad, Whaling und Obama