openPR Recherche & Suche
Presseinformation

Bitdefender warnt vor Banking-Trojaner, der sich in harmlosen Fax-Nachrichten versteckt

09.02.201518:36 UhrIT, New Media & Software
Bild: Bitdefender warnt vor Banking-Trojaner, der sich in harmlosen Fax-Nachrichten versteckt

(openPR) Schwerte, 03. Februar 2015 – Eine groß angelegte Spam-Welle installiert den Banking-Trojaner Dyreza auf zehntausenden Computern, um an sensible Bankdaten von nichtsahnenden Nutzern zu gelangen

In den gefährlichen Spam-Nachrichten finden sich Links auf HTML-Dateien. In diesen Dateien sind URL-Links enthalten, die den Nutzer auf geschickt verborgenen JavaScript-Code weiterleiten, der dann automatisch ein ZIP-Archiv von einem Remotespeicherort herunterlädt.



Interessanterweise hat jedes heruntergeladene Archiv einen neuen Namen, um Virenschutzlösungen zu umgehen. Dieses Verfahren wird als serverseitige Polymorphie bezeichnet und wird eingesetzt, um sicherzustellen, dass die heruntergeladene Schaddatei stets brandneu ist.

Doch damit ist der Schwindel noch nicht abgeschlossen. Der gleiche JavaScript-Code leitet den Nutzer sofort nach Download des Archivs zu der Länder-Website eines Fax-Anbieters weiter.

Die Inhalte des Archivs scheinen auf den ersten Blick PDF-Dateien zu sein. Tatsächlich handelt es sich dabei aber um ausführbare Dateien, denen ein PDF-Symbol hinzugefügt wurde. Sie dienen als Downloadprogramm, über das der Dyreza-Banking-Trojaner – auch bekannt als Dyre – abgerufen und ausgeführt wird.

Analyse der Dyre-Malware
Dyre wurde zum ersten Mal im Jahr 2014 beobachtet und ist dem berühmt-berüchtigte Zeus-Trojaner sehr ähnlich. Er installiert sich selbst auf dem Computer eines Nutzers und wird nur dann aktiv, wenn dieser seine Anmeldedaten auf bestimmten Websites eingibt, meist handelt es sich dabei um die Anmeldeseite einer Bank oder eines Finanzdienstleisters. Bei dieser als „Man-in-the-Browser“ bekannten Angriffsform injizieren Hacker schädlichen JavaScript-Code, der es ihnen erlaubt, Anmeldedaten zu stehlen und die zugehörigen Benutzerkonten zu manipulieren – ohne dabei entdeckt zu werden.

Und obwohl diese spezifische Bedrohung bekannt dafür ist, gegen Reverse-Engineering-Verfahren immun zu sein, ist es den Malware-Forschern von Bitdefender gelungen, sie zu analysieren und eine Liste der betroffenen Websites zu erstellen. Diese hat ergeben, dass Kunden renommierter Finanz- und Bankinstitutionen in den USA, Großbritannien, Irland, Deutschland, Australien, Rumänien und Italien in das Visier der Kriminellen geraten sind.

Kunden der Deutschen Bank, Axa Bank Europe, Bankhaus August Lenz, Dab Bank, Degussa Bank, Valovis Bank und HypoVereinsbank gehören unter Umständen zu den Opfern des Daten- und Gelddiebstahls. Auch Kunden der Bank of America Citibank, Wells Fargo, JP Morgan Chase und RBC Royal Bank (Kanada) könnten von dem Diebstahl betroffen sein. Banken wie NatWest, Barclays, Royal Bank of Scotland, HSBC, Lloyds Bank, Santander, Turkish Bank und Bank Leumi UK sind ins Visier der Hacker geraten.

Zwar handelt es sich hierbei um eine recht raffinierte Angriffsmethode, aber auch hier sind die Drahtzieher darauf angewiesen, dass der Nutzer aus Neugier das Archiv öffnet und seine Inhalte manuell ausführt. Lässt man die gebotene Vorsicht walten, reduziert sich also die Wahrscheinlichkeit einer Infektion.

Laut den Bitdefender Labs wurden an nur einem Tag 30.000 schädliche E-Mails über Spam-Server in den USA, Russland, der Türkei, Frankreich, Kanada und Großbritannien verschickt. Ungewöhnlich ist, dass der Name der Kampagne – 2201us – auf das Angriffsdatum (22. Januar) und das Zielland (USA) hinzuweisen scheint, so die Ergebnisse der Bitdefender-Malware-Forscher.

Bitdefender erkennt und blockiert alle Bestandteile der Bedrohung: die .js-Datei, das Downloadprogramm sowie die ausführbare Datei. Der Trojaner wird erkannt als Gen:Trojan.Heur.AuW@Izubv1ni. Bitdefender möchte Computernutzer daran erinnern, dass sie möglichst nicht auf Links in E-Mails von unbekannten Absendern klicken sollten und rät ihnen, ihren Virenschutz stets mit den neuesten Virendefinitionen zu aktualisieren.

Dieser Artikel basiert auf Spam-Beispielen, die mit freundlicher Genehmigung von Adrian MIRON, Virenforscher bei Bitdefender, zur Verfügung gestellt wurden sowie auf technischen Informationen von den Bitdefender-Virenanalysten Doina COSOVAN, Octavian MINEA und Alexandru MAXIMCIUC.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 838409
 628

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Bitdefender warnt vor Banking-Trojaner, der sich in harmlosen Fax-Nachrichten versteckt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BitDefender GmbH

Bild: Sicherer Urlaub für’s SmartphoneBild: Sicherer Urlaub für’s Smartphone
Sicherer Urlaub für’s Smartphone
In Bayern und Baden-Württemberg sind die Pfingstferien gerade vorbei, aber auch in allen anderen Bundesländern läuft der Countdown für die Sommerferien. Neben Kleidung, Kosmetik und den benötigten Dokumenten gehören auch Smartphone, Tablet PC oder Notebook ganz oben auf die Kofferpackliste. Denn ein Urlaub ohne Selfie, Facebook-Posts, Whats-App Gruppenchats oder Twitter-Nachrichten ist kaum noch vorstellbar. Reisende sollten ihre mobilen Endgeräte jedoch absichern, denn diese könnten zu leichtsinnig mit einem unsicheren WLAN-Hotspot verbunden…
Bild: Die 7 am häufigsten ausgenutzten Exploits in freier WildbahnBild: Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Schwerte, 16. April 2015 –Heartbleed, Shellshock und Poodle waren 2014 für Menschen weltweit ein unerwarteter Schock – ihre gefährlichen Auswirkungen und weite Verbreitung ließ bei vielen hundert Millionen Nutzen die Frage nach ihrer Sicherheit aufkommen. Aber treffen uns Cyber-Angriffe wirklich immer aus heiterem Himmel? In den letzten Jahren boomen Exploit Kits. Diese Tools werden in der Regel auf kompromittierten Servern gehostet und wie herkömmliche Webseiten bereitgestellt. Landet ein Benutzer auf einer dieser Seiten, wird die Browser-…

Das könnte Sie auch interessieren:

Bild: Java-Exploits mischen deutsche E-Threat-Top 10 aufBild: Java-Exploits mischen deutsche E-Threat-Top 10 auf
Java-Exploits mischen deutsche E-Threat-Top 10 auf
BitDefender Top 10 der aktuell gefährlichsten Onlinebedrohungen in Deutschland – sechs Neueinsteiger Holzwickede, 13. September 2010 – Die aktuelle Malware-Bedrohungslage in Deutschland hat sich im August, verglichen mit der Situation im Juli, stark verändert. Dies zeigt der neue E-Threat-Report von Virenschutzexperte BitDefender (bitdefender.de), in …
BitDefender stellt kostenloses Removal-Tool für Backdoor.Lavandos bereit
BitDefender stellt kostenloses Removal-Tool für Backdoor.Lavandos bereit
Schadsoftware spioniert FTP-Protokolle und E-Banking-Passwörter aus Holzwickede, 13. Januar 2011 – Virenschutzexperte BitDefender (bitdefender.de) hat ein Removal-Tool für die gefährliche Malware Backdoor.Lavandos.A entwickelt. Der digitale Schädling hat es auf File-Transfer-Protokolle (FTP) und Online-Banking-Kennwörter abgesehen. Mit dem kostenlosen …
Malware-Welle täuscht führende US-Fluggesellschaften als Absender vor
Malware-Welle täuscht führende US-Fluggesellschaften als Absender vor
Nach Spam-Attacke mit angeblichen E-Tickets im Sommer jetzt erneut vorgetäuschte Nachrichten von führenden Fluggesellschaften Holzwickede, 01. Oktober 2008 – BitDefender, international mehrfach ausgezeichneter Anbieter von Antiviren-Software und Sicherheitslösungen, warnt vor einer neu entdeckten Spam-Attacke gegen Privatnutzer. Diese tarnt sich als …
Bild: BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbrauchtBild: BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbraucht
BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbraucht
… der Internet-Anbieter Yahoo und Hotmail zu umgehen und für die automatisierte Anmeldung von E-Mail-Konten zu missbrauchen. Dank der gemeinsamen Anstrengungen der Sicherheitsspezialisten von BitDefender und Yahoo gelang es bereits nach kurzer Zeit, diese erste Spam-Welle einzudämmen. Mit der neuen Variante des Trojaners attackieren Spammer jetzt erneut …
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
Virenschutz-Experte BitDefender warnt vor neuem Backdoor-Trojaner Holzwickede, 05. Juli 2010 – Mit dem Trojaner Backdoor.MSIL.Bot.A hat der Sicherheitssoftware-Hersteller BitDefender (bitdefender.de) eine neue Bedrohung für Windows Vista- und Windows 7-User entdeckt. Die Malware basiert auf der Programmiersprache Visual Basic.NET, die auf den beiden …
BitDefender bietet kostenfreies Removaltool für Online-Banking-Trojaner
BitDefender bietet kostenfreies Removaltool für Online-Banking-Trojaner
Digitaler Schädling blockiert Zugriff auf Sicherheitssoftware Holzwickede, 15. April 2011 – Der Anti-Malware-Experte BitDefender (bitdefender.de) stellt ab sofort ein Removaltool zur Beseitigung des E-Threats Trojan. Agent .VB .HS als Download bereit. Dieser raffinierte Trojaner umgeht die lokal installierte Sicherheitssoftware und verhindert darüber …
BitDefender stellt kostenloses Removal-Tool für Carberp Trojaner bereit
BitDefender stellt kostenloses Removal-Tool für Carberp Trojaner bereit
… E-Mail-Konten aus Holzwickede, 21. Oktober 2010 – Virenschutzexperte BitDefender (bitdefender.de) warnt vor dem neuen Windows-Infektor Trojan.Downloader.Carberp.A. Dieser gefährliche „Banking-Trojaner“ hat es auf personenbezogene Anmeldedaten abgesehen. So späht der Schädling Logindaten der Nutzer von Online Banking-Services, E-Mail-Diensten oder sozialen …
BitDefender: Aktuelle Spam-Welle meldet Tod des rumänischen Präsidenten
BitDefender: Aktuelle Spam-Welle meldet Tod des rumänischen Präsidenten
… Neuestes Beispiel ist eine Spam-Welle, die vermeldet, dass der rumänische Präsident Traian Basescu in einen Autounfall verwickelt und tödlich verletzt worden sei. Wie BitDefender (www.bitdefender.de) entdeckte, enthalten die Spam-Mails ein Foto des Staatschefs, das mit einem gefährlichen Trojaner verseucht ist. User, die auf den Trick hereinfallen, verlieren …
Auf den Spuren von CryptoLocker
Auf den Spuren von CryptoLocker
Schwerte, 11. Juli 2014 – Die Malware CryptoLocker hat in den letzten neun Monaten bereits mehr als 27 Millionen US-Dollar bei Anwendern erpresst. Bitdefender war seit Bekanntwerden im November 2013 aktiv daran beteiligt, Schwachstellen zu finden und die Personen zu identifizieren, die hinter dem Trojaner stecken. Mit der Beschlagnahmung des Botnetzes …
Bild: Passwort-Spionage-Applikation tarnt sich als Firefox-Plug-inBild: Passwort-Spionage-Applikation tarnt sich als Firefox-Plug-in
Passwort-Spionage-Applikation tarnt sich als Firefox-Plug-in
BitDefender enttarnt neue Malware-Attacke, die gezielt Zugangsdaten von Online-Banking-Nutzern ausspäht Holzwickede, 04. Dezember 2008 – BitDefender, globaler Anbieter von international zertifizierten Sicherheitslösungen, warnt vor einer neuen Malware-Angriffswelle, die gezielt Online-Banking-Passwörter ausspioniert. Bei dieser neuen Bedrohung aus dem …
Sie lesen gerade: Bitdefender warnt vor Banking-Trojaner, der sich in harmlosen Fax-Nachrichten versteckt