openPR Recherche & Suche
Presseinformation

Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender

07.06.201114:44 UhrIT, New Media & Software
Bild: Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender
G Data: Malware Top 10 im Mai 2011
G Data: Malware Top 10 im Mai 2011

(openPR) Bochum (Deutschland), 07. Juni 2011– Onlinekriminelle profitieren bei der Infektion von PCs zunehmend von nicht installierten Updates der eingesetzten Browser und deren Komponenten. Dabei liegen gerade nicht geschlossene Sicherheitslücken in Browser-Plugins nach Analysen der G Data SecurityLabs bei Cyberbanden voll im Trend. Von den Tätern werden bei diesem Verbreitungskonzept keinesfalls nur aktuelle Sicherheitslücken ausgenutzt - dies belegen die aktuellen Schadcode-Analysen für den Monat Mai 2011. Allein im Vormonat hatten es vier von zehn Computerschädlinge der Top 10 auf Java-Sicherheitslücken abgesehen, für die Oracle bereits seit März 2010 ein Update anbietet. Ein weiteres Wachstum verzeichnet der deutsche IT-Security Hersteller bei Schadprogrammen die Adware installiert oder Anwender zur Installation gefälschter Virenschutzprogramme verleiten sollen.



Nach Einschätzung der G Data Experten hat sich die Malware-Industrie seit Ende vergangenen Jahres besonders auf Java-Sicherheitslücken eingeschossen. Entsprechende Computerschädlinge dominieren bereits die Schadcode-Landschaft und haben PDF-Sicherheitslücken unlängst aus der Top 10 verdrängt. „Auch wenn die Anzahl der angebotenen Programm-Aktualisierungen mittlerweile immens ist, so sollten Anwender sich nicht dazu hinreißen lassen, die automatischen Update-Funktionen zu deaktivieren. Dies gilt aber nicht nur für Java, sondern sollte generell für alle eingesetzten Browser-Plugins und für alle auf dem PC installierten Anwenderprogramme gelten“, empfiehlt Ralf Benzmüller, Leiter der G Data SecurityLabs. Auf der Internetseite www.java.com können Anwender schnell selbst überprüfen, ob sie die aktuellste Java-Version und alle entsprechenden Updates auf ihrem Computer installiert haben.

Potentially Unwanted Programs (PUP)
Eine weitere Zunahme verzeichnen die Experten der G Data SecurityLabs auch bei Schädlingen, die unerwünschte Software, sog. PUPs, auf PCs installieren. Im vergangenen Monat schafften es mit Variant.Adware.Hotbar.1 und Trojan.FakeAlert.CJM gleich zwei Vertreter dieser Gattung in die G Data Malware Top 10.

Die Funktionsweisen der Programme sind unterschiedlich und reichen von ungewollten Werbeeinblendungen, Installation von Spyware bis hin zur Vermarktung gefälschten Virenschutzprogramme (Scareware). Trojan.FakeAlert.CJM zum Beispiel gaukelt Anwendern im Browser eine Infektion des Computers vor. Lediglich das zum Kauf beworbene „Schutzprogramm“ sei in der Lage das System wieder zu desinfizieren. Opfer, die auf diese Masche hereinfallen, erwerben eine vollkommen nutzlose und oftmals gefährliche Software, die statt zu schützen nur weiteren Schadcode herunterlädt, installiert und persönliche Daten stiehlt.


Informationen zu den Computerschädlingen der G Data Malware Top10

Java.Trojan.Downloader.OpenConnection.AO
Dieser Trojan Downloader ist in manipulierten Java-Applets, auf Webseiten, zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche, ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Sicherheitslücke CVE-2010-0840 aus, um aus der Java-Sandbox auszubrechen und Daten auf dem System zu schreiben.

Trojan.Wimad.Gen.1
Dieser Trojaner gibt vor, eine normale .wma Audiodatei zu sein, welche aber nur nach Installation eines speziellen Codecs/Decoders auf Windows-Systemen abgespielt werden kann. Wird die Datei vom Anwender ausgeführt, kann der Angreifer jeglichen Schadcode auf dem System installieren. Die infizierten Audiodateien verbreiten sich hauptsächlich über P2P Netzwerke.

Gen:Variant.Adware.Hotbar.1
Diese Adware wird meist unbewusst installiert, als Teil von kostenlosen Softwarepaketen von Programmen wie z.B. VLC, XviD oder ähnliches, die nicht vom Hersteller geladen werden, sondern von anderen Quellen. Die vermeintlichen Sponsoren dieser aktuellen Software sind 'Clickpotato' und 'Hotbar'. Alle Pakete sind von einer „Pinball Corporation“ digital signiert und die Adware wird automatisch bei jedem Windows-Start gestartet und bindet sich als Systray-Icon ein.

Worm.Autorun.VHG
Bei diesem Schädling handelt es sich um einen Wurm, der sich mit Hilfe der autorun.inf Funktion auf Windows Betriebssystemen verbreitet. Er benutzt Wechseldatenträger, wie z.B. USB-Sticks oder mobile Festplatten. Er ist ein Internet- und Netzwerkwurm und nutzt die Windows Schwachstelle CVE-2008-4250 aus.

Java.Trojan.Downloader.OpenConnection.AI
Dieser Trojan Downloader ist in manipulierten Java-Applets, auf Webseiten, zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Schwachstelle CVE-2010-0840 aus, um die Java-Sandbox zu umgehen und so lokal Daten schreiben zu können.

Trojan.AutorunINF.Gen
Dies ist eine generische Erkennung, die bekannte und auch unbekannte schädliche autorun.inf Dateien erkennt. Autorun.inf Dateien sind Autostart-Dateien, die auf USB-Geräten, Wechseldatenträgern, CD und DVDs als Verbreitungsmechanismen für Computerschädlinge missbraucht werden.

Java.Trojan.Downloader.OpenConnection.AN
Dieser Trojan Downloader ist in manipulierten Java-Applets, auf Webseiten, zu finden. Wenn das Applet geladen wird, generiert es aus den Applet-Parametern eine URL und der Downloader lädt von dort eine schädliche, ausführbare Datei auf den Computer des Benutzers und führt sie aus. Diese Dateien können jegliche Art von Schadsoftware sein. Der Downloader nutzt die Sicherheitslücke CVE-2010-0840 aus, um aus der Java-Sandbox auszubrechen und Daten auf dem System zu schreiben.

Java:Agent-DU [Expl]
Diese Java-basierte Malware ist ein Download-Applet, das durch eine Sicherheitslücke (CVE-2010-0840) versucht, Sandbox-Schutzmechanismen zu umgehen, um weitere Schädlinge auf den Rechner nachzuladen. Dadurch, dass das Applet die Sandbox austrickst, kann es zum Beispiel nachgeladene .EXE Dateien direkt ausführen, was ein einfaches Applet nicht könnte, da die Java-Sandbox dies eigentlich unterbinden würde.

Trojan.FakeAlert.CJM
Dieser Schädling versucht Computerbenutzer zum Download gefälschter Virenschutzprogramme (Fake AV-software) der eigentlichen FakeAV zu verleiten. Die Webseite ahmt dabei den Windows Explorer des Computernutzers nach und zeigt unzählige angebliche Infektionen an. Sobald der Benutzer irgendeinen Punkt auf der Webseite anklickt, wird eine Datei zum Download angeboten und diese beinhaltet dann die eigentliche FakeAV, z.B. eine Variante von „System Tool“.

HTML:Downloader-AU [Expl]
Diese Java-basierte Malware ist ein Applet, das eine HTML Seite lädt. Diese präparierte HTML-Seite versucht durch eine Sicherheitslücke (beschrieben in CVE-2010-4452) eine Java-Klasse von einer URL in die anfällige Java-VM zu laden. Damit will der Angreifer die VM-Schutzmechanismen umgehen und so die Möglichkeit eröffnen, nahezu beliebige Aktionen auf dem Rechner zu ermöglichen.

Methodik
Die Malware Information Initiative (MII) setzt auf die Kraft der Online-Community und jeder Kunde von G Data Sicherheitslösungen kann daran teilnehmen. Vorrausetzung hierfür: Er muss diese Funktion in seinem G Data Programm aktiviert haben. Wird ein Angriff eines Computerschädlings abgewehrt, so wird dieser Vorfall vollkommen anonym an die G Data SecurityLabs übermittelt. Die Informationen über die Schädlinge werden in den G Data SecurityLabs gesammelt und statistisch ausgewertet.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 544321
 115

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Bild: Intares: Zu viele Aktualisierungen überfordern Anwender – Mit „Managed Update“ auf der sicheren SeiteBild: Intares: Zu viele Aktualisierungen überfordern Anwender – Mit „Managed Update“ auf der sicheren Seite
Intares: Zu viele Aktualisierungen überfordern Anwender – Mit „Managed Update“ auf der sicheren Seite
… Intares hin. Um das Problem zu lösen, hat Intares seinen „Managed Update“ Service entwickelt. Die Auswertungen sprechen eine klare Sprache: Mit insgesamt 768 Software-Updates sahen sich Linux-Anwender im Jahr 2009 konfrontiert. Das sind im Jahresmittel mehr als zwei Updates pro Tag – Feiertage und Wochenenden mit eingerechnet. „Mit einer solchen Menge an …
Bild: Acon Digital Media veröffentlicht Acoustica Premium Edition 4.1 und Acoustica 4.1Bild: Acon Digital Media veröffentlicht Acoustica Premium Edition 4.1 und Acoustica 4.1
Acon Digital Media veröffentlicht Acoustica Premium Edition 4.1 und Acoustica 4.1
… Soundmaterial aus der Zwischenablage in vorhandene Aufnahmen wurde durch die Pegelregelung erweitert und Sampler-kompatible Loops können erstmals gesetzt werden. Mit Acoustica 4.1 konvertiert der Anwender seine Dateiformate einfach in einem Schritt, bearbeitet mehrere Dateien mit Effekten oder Plug-ins und hat die Möglichkeit die Sampleformate zu ändern. Mit dem …
Bild: Neue Funktionen bei der prämierten Software ccAwareBild: Neue Funktionen bei der prämierten Software ccAware
Neue Funktionen bei der prämierten Software ccAware
… Software hat in diesem Jahr die Auszeichnung INNOVATIONSPREIS Best of 2015 in der Kategorie IT-Security erhalten. Sie startet als Anmeldebildschirm und will den Anwender u.a. auf sensible Themen wie Kennwortsicherheit, gesundheits- und umweltbewusstes Verhalten hinweisen. „Für CCAWARE haben wir auch eine eigene Homepage, auf der wir weitere Sicherheitstipps …
Bild: Mehr Komfort beim Vermitteln an der FRITZ!BoxBild: Mehr Komfort beim Vermitteln an der FRITZ!Box
Mehr Komfort beim Vermitteln an der FRITZ!Box
… FRITZ“Box komfortabler. Zweck der Software ist es, Anrufe automatisch anzunehmen, die Anrufer mit Ansagen und Musik zu unterhalten und wartende Anrufe an PC-Bildschirmen anzuzeigen. Anwender stellen dann mittels Mausklick die Anrufe auf ihre Telefone durch. Die Telefonnummern werden entweder fest hinterlegt oder von Fall zu Fall eingegeben. Das Eingeben …
Sicherheitshinweis von Websense - JavaScript-Infektion nutzt Sicherheitslücke in Adobe Flash
Sicherheitshinweis von Websense - JavaScript-Infektion nutzt Sicherheitslücke in Adobe Flash
… die eine Sicherheitslücke in Adobe Flash ausnutzen. Auf die damit verbundenen Gefahren haben vor Kurzem das Internet Storm Center ISC und Adobe in einem Blog hingewiesen.Anwender der neuesten Version des Flash Player (Version 9.0.124.0) sind geschützt. Alle Anwender älterer Versionen sind gefährdet. Ein Update ist daher dringend zu empfehlen. Es steht …
Bild: Talkmaster-Anrufmonitor endlich in mehr FarbenBild: Talkmaster-Anrufmonitor endlich in mehr Farben
Talkmaster-Anrufmonitor endlich in mehr Farben
… Konfigurationsdatei tm.ini nur beim normalen Beenden des Programms gespeichert wurde. Nach dem neuen Update wird er nach jedem Schließen des Konfigurationsdialoges automatisch gespeichert. Die aktuelle Fassung des Talkmaster-Anrufmonitors kann nun jeder registrierte Talkmaster-Anwender auf www.talkmaster.de unter „Service“ im Login-Bereich herunterladen.
2012: Gute Vorsätze für einen sicheren PC
2012: Gute Vorsätze für einen sicheren PC
… Installation ein entsprechendes Profil anlegen. Shortlink zu dieser Pressemitteilung:http://shortpr.com/qpa06j Permanentlink zu dieser Pressemitteilung:http://www.themenportal.de/internet/2012-gute-vorsaetze-fuer-einen-sicheren-pc-49673 === Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender (Bild) === Onlinekriminelle profitieren bei …
Bild: Neue Features, Verbesserungen der Interoperabilität: Vodia veröffentlicht Version 66 seiner PBX-SoftwareBild: Neue Features, Verbesserungen der Interoperabilität: Vodia veröffentlicht Version 66 seiner PBX-Software
Neue Features, Verbesserungen der Interoperabilität: Vodia veröffentlicht Version 66 seiner PBX-Software
… bei Installationen von mehreren hundert Nebenstellen wichtig, um eine Flut von Nachrichten an das Endgerät zu vermeiden. Eine weitere wichtige Funktionalität für berufliche Anwender: die Festlegung der jeweiligen Arbeitszeiten. Dies spielt insbesondere bei Heimarbeitsplätzen eine Rolle, damit Mitarbeiter nicht 24 Stunden am Tag “online” sind. Für die …
Sicherheitshinweis von Websense - Warnung vor gefälschtem Microsoft Patch
Sicherheitshinweis von Websense - Warnung vor gefälschtem Microsoft Patch
… 1. Juli 2008 - Die Websense Security Labs haben mit Hilfe ihrer ThreatSeeker-Technologie in den letzten Tagen eine beträchtliche Zahl von Spam-Mails entdeckt, mit denen Anwender dazu gebracht werden sollen ein angeblich kritisches Microsoft Security Update herunterzuladen. Folgen Anwender dem in der Mail angegebenen Link, werden sie auf eine Webseite …
BitDefender-Software jetzt kaufen und inklusive Update bis Oktober 2011 nutzen
BitDefender-Software jetzt kaufen und inklusive Update bis Oktober 2011 nutzen
… Consumer Holzwickede, 20. Mai 2010 – Mit seiner „Update Plus-Aktion“ hat Security-Experte BitDefender (www.bitdefender.de) ab sofort ein spezielles Angebot für Neukunden im Programm. Jeder Anwender, der sich jetzt für den Kauf einer BitDefender Security-Suite 2010 entscheidet, erhält im August bei Verfügbarkeit kostenlos das Update auf die Edition 2011 …
Sie lesen gerade: Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender