openPR Recherche & Suche
Presseinformation

Cryptowall meldet sich mit schädlichen Hilfedateien (.chm) zurück

18.03.201519:05 UhrIT, New Media & Software

(openPR) Schwerte, 10. März 2015 – Teaser Laut den Bitdefender-Malware-Forschern hat eine neue Spam-Welle mit schädlichen .chm-Anhängen bereits hunderte Posteingänge erreicht, um auf diesem Wege die berühmt-berüchtigte Cryptowall-Ransomware zu verbreiten. Interessanterweise greifen die Hacker dabei zu einer Methode, die vielleicht ein wenig aus der Mode gekommen ist, sich dafür aber als umso effektiver bei der automatischen Ausführung von Malware und der Verschlüsselung von Daten auf den Computern der Opfer erweist: schädliche .chm-Anhänge.



.chm ist eine Dateierweiterung für kompilierte HTML-Hilfedateien. Diese werden verwendet, um Benutzerhandbücher für Software-Anwendungen verfügbar zu machen. Zu diesem Zweck werden HTML-Dateien komprimiert und als Binärdatei mit der Erweiterung .chm zur Verfügung gestellt. Das Format besteht aus komprimierten HTML-Dokumenten, Bildern und JavaScript-Dateien, ergänzt durch ein verlinktes Inhaltsverzeichnis, einen Index und eine Volltextsuche.

Was macht die Hilfedateien so gefährlich?
.chm-Dateien sind auf Interaktion ausgelegt und nutzen eine Reihe von Technologien, darunter auch JavaScript, welches in der Lage ist, einen Nutzer auf eine externe URL weiterzuleiten, wenn dieser eine .chm-Datei nur öffnet. Irgendwann begannen Hacker dann, .chm-Dateien für ihre Zwecke zu missbrauchen, um beim Öffnen der Dateien Schadcode automatisch auszuführen. Und es leuchtet ein: Je weniger der Nutzer dafür tun muss, desto wahrscheinlicher ist eine Malware-Infektion.

Eine angebliche Faxbenachrichtigung geht per E-Mail beim Nutzer ein und gibt vor, über einen Computer in der Domain des Nutzers verschickt worden zu sein. Dies legt nahe, dass diese E-Mails bewusst die Mitarbeiter verschiedener Unternehmen ins Visier nehmen, um so Zugriff auf deren Unternehmensnetzwerke zu erhalten.

Greift ein Nutzer auf die Inhalte des .chm-Archivs zu, wird der Schadcode über http://*********/putty.exe heruntergeladen, unter %temp%\natmasla2.exe auf dem System gespeichert und danach ausgeführt. Während dieses Vorgangs öffnet sich ein Eingabeaufforderungsfenster.

Bei Cryptowall handelt es sich um eine Weiterentwicklung von Cryptolocker, einer dateiverschlüsselnden Ransomware, die bereits bekannt dafür ist, ihre Schadroutinen als harmlose Anwendung oder Datei zu tarnen. Diese Schadroutinen verschlüsseln dann die Dateien auf infizierten Computern, um Lösegeld für deren Entschlüsselung zu verlangen.

Kaum eine Malware-Kategorie stellt Sicherheitsfirmen vor so große Herausforderungen wie Ransomware, denn sie müssen immer aggressivere Heuristiken entwickeln, damit interne Daten auch in Zukunft vertraulich bleiben. Hier erfahren Sie, wie sich Unternehmen besser vor Angriffen mit Ransomware schützen können.

Die fraglichen E-Mails wurden am 18. Februar gezielt an einige hundert Nutzer verschickt. Die Spam-Server scheinen ihren Ursprung in Vietnam, Indien, Australien, den USA, Rumänien und Spanien zu haben. Eine Analyse der Domain-Namen der Empfänger hat zudem gezeigt, dass die Angreifer es offenbar auf Nutzer aus aller Welt abgesehen haben – auch auf Deutschland.

Bitdefender erkennt die Malware als Trojan.GenericKD.2170937.

Wie lässt sich eine Infektion mit Cryptowall verhindern?
Die Virenforscher von Bitdefender haben eine Liste mit Empfehlungen zusammengestellt, die eine Infektion mit Cryptowall verhindern sollen, darunter auch das Anlegen von Sicherheitskopien auf externen Speichermedien. Hier gibt es dazu weitere Informationen. Um noch mehr Schutz zu bieten, hat Bitdefender zudem den Cryptowall Immunizer entwickelt. Dieses Tool hilft Nutzern dabei, ihre Computer zu immunisieren und jeden Verschlüsselungsversuch erfolgreich abzuwehren. Bitdefender rät zudem dazu, den Virenschutz immer aktiviert zu lassen und dieses Tool als zusätzlichen Schutz einzusetzen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 844728
 808

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cryptowall meldet sich mit schädlichen Hilfedateien (.chm) zurück“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BitDefender

Bild: Bitdefender führt Snap Photo ein, um Schnüffler zu stoppen – gleichzeitig macht Smart Unlock das Leben einfacherBild: Bitdefender führt Snap Photo ein, um Schnüffler zu stoppen – gleichzeitig macht Smart Unlock das Leben einfacher
Bitdefender führt Snap Photo ein, um Schnüffler zu stoppen – gleichzeitig macht Smart Unlock das Leben einfacher
Die neue Funktion ertappt Diebe auf frischer Tat, schießt ein Foto von ihnen und ermöglicht einen einfacheren Zugang zu Apps. Bitdefender hat seine preisgekrönte Bitdefender Mobile Security & Antivirus Lösung aufgerüstet. Nun kann sie Schnüffler und Diebe in flagranti fotografieren. Außerdem können Apps nun einfacher abgerufen werden, wenn man mit einem vertrauten Netzwerk verbunden ist. Mit der neuen Snap Photo Funktion erstellt das Gerät automatisch ein Fahndungsfoto wenn jemand versucht, ohne PIN-Nummer auf die von dem App-Lock gesichert…
Bild: Bitdefender: 8 Tipps wie man sich vor Botnetzen schütztBild: Bitdefender: 8 Tipps wie man sich vor Botnetzen schützt
Bitdefender: 8 Tipps wie man sich vor Botnetzen schützt
Botnetze gibt es schon seit langer Zeit und da die Botmaster immer besser darin werden, ihre Spuren zu verwischen und ihre Machenschaften auf infizierten Computern zu verbergen, werden sie auch immer raffinierter. Haben sie erst einmal die volle Kontrolle über Ihren Computer erlangt, können sie Ihre Bankdaten „abhören“, weitere Malware herunterladen oder Ihr Gerät für illegale Zwecke missbrauchen. Was heißt es, Teil eines Botnetzes zu sein? Im Prinzip bedeutet das, dass Dritte die Computer der Opfer aus der Ferne steuern und ih für alle m…

Das könnte Sie auch interessieren:

Bild: Locky Ransomware verschlüsselt Dateien offlineBild: Locky Ransomware verschlüsselt Dateien offline
Locky Ransomware verschlüsselt Dateien offline
… Nutzer aufgefordert Makros im Word zu aktivieren. Wenn Makros deaktiviert sind, kann der Locky sich nicht verbreiten. Der Locky Virus arbeitet auf ähnliche Weise wie CryptoWall, Teslacrypt, Cryptolocker und CTB Locker: Opfer bekommt eine Warnmeldung auf dem Desktop, deren Text aus Dateien mit dem Name _Locky_recover_instructions.txt stammt. Es handelt …
Bild: Lösung gegen VerschlüsselungstrojanerBild: Lösung gegen Verschlüsselungstrojaner
Lösung gegen Verschlüsselungstrojaner
Doctor Web stellt ab sofort ein Rescue Pack zur Verfügung, welches zur Dekodierung von verschlüsselten Dateien dient. Neben den gängigen Verschlüsselungstrojanern Cryptolocker, Cryptowall und Reveton, hilft das Rescue Pack auch gegen den gefährlichen Trojan.Encoder. Das Paket enthält eine Lizenz für den Rundumschutz durch Dr.Web Security Space und umfasst …
Compumatica ermöglicht durch CompuCrypt XL Verschlüsselungen mit höherer Übertragungsrate
Compumatica ermöglicht durch CompuCrypt XL Verschlüsselungen mit höherer Übertragungsrate
… erfüllt. Darüber hinaus bietet das neue Produkt von Compumatica secure networks auch Paketfilterung. Die von Compumatica secure networks entwickelten Produktfamilien CryptoGuard VPN, CryptoWall und CompuWall bieten Anwendern eine zuverlässige Lösungsvielfalt, wenn es um sichere Datenverschlüsselung geht. Bislang war die Übertragungsrate allerdings noch auf …
Kostenlose PDF Library und Print Engine für Software Entwickler
Kostenlose PDF Library und Print Engine für Software Entwickler
… Seiten hinzugefügt werden. Die Community Edition wird inklusive .NET und ASP.NET Komponenten, ActiveX, VCL und DLL / Shared Object, zusammen mit Demo Sourcen und ausführlichen Hilfedateien ausgeliefert. In der Version für Windows ist zusätzlich eine Print Engine integriert, so dass die erstellten Dokumente in einer Preview dargestellt oder direkt gedruckt …
Der Mensch im Zentrum: Compumatica verbindet Welten
Der Mensch im Zentrum: Compumatica verbindet Welten
… 10 Gbps und führt neben der Datenverschlüsselung auch Paketfilterung durch. Für ein sicheres Arbeiten im World Wide Web sorgen weiterhin die Compumatica Firewall-Systeme CryptoWall und CompuWall. Durch die Partnerschaft von Compumatica mit Kaspersky findet die CompuWall neuerdings auch Einsatz in der Kaspersky Anti-Virus-Technologie. Um das Produktpaket …
Hochsicherheits-Firewalls von Compumatica
Hochsicherheits-Firewalls von Compumatica
Aachen, 09. Februar 2010.- Compumatica secure networks informiert auf der CeBIT 2010 in Hannover über neue Features der Firewalls CompuWall und CryptoWall. Die Nutzung des World Wide Webs ist fester Bestandteil der heutigen Informations- und Kommunikationsgesellschaft geworden und insbesondere aus der Arbeitswelt nicht mehr wegzudenken. Gleichzeitig …
Bild: Perfect DocuMaster: optimaler Einsatz des PDF-Formats für Programmhilfe und BenutzeranleitungBild: Perfect DocuMaster: optimaler Einsatz des PDF-Formats für Programmhilfe und Benutzeranleitung
Perfect DocuMaster: optimaler Einsatz des PDF-Formats für Programmhilfe und Benutzeranleitung
… Word, Excel und PowerPoint sowie Outlook-Objekte inklusive Metadaten in PDF-Dokumente umgewandelt werden. Perfect DocuReader 6 ermöglicht die kontextbezogene Anzeige von Hilfedateien und Benutzeranleitungen im PDF-Format. EIN STARKES TEAM: MICROSOFT WORD, PERFECT PDF 6 OFFICE UND PERFECT DOCUREADER 6 Wer seine Programmhilfen, Benutzerhandbücher oder …
Kostenloser Bitdefender Anti-CryptoWall schützt vor Erpresser-Software
Kostenloser Bitdefender Anti-CryptoWall schützt vor Erpresser-Software
… 2015 – Die Bedrohung von Unternehmen und privaten Nutzern durch Ransomware hat in 2014 einen neuen Höhepunkt erreicht. Daher hat Bitdefender mit Anti-CryptoWall eine Software veröffentlicht, die Infrastrukturen und Endgeräte in Kombination mit einem Antiviren-Programm vor Angriffen solcher Verschlüsselungs-Trojaner schützt. Sie ist auch wirksam gegen …
F-Secure warnt: Online-Erpresser wollen mit Ransomware das schnelle Geld machen
F-Secure warnt: Online-Erpresser wollen mit Ransomware das schnelle Geld machen
… nach den Feiertagen. Andere Arten von Ransomware folgen wiederum anderen Trends, da die kriminelle Infrastruktur, die dahinter steckt, sich unterscheidet. Ransomware wie Cryptowall, die auf Verschlüsselungstechniken beruht, greift auf persönliche Betreuung durch „Serviceagenten“ zurück, die den Opfern bei der Zahlungsabwicklung und beim Entsperren ihrer …
Infografik: Wie man den Krieg gegen Ransomware gewinnt
Infografik: Wie man den Krieg gegen Ransomware gewinnt
… Disketten. • 2015: Ransomware-as-a-Service macht Cyberkriminelle reich. Der Return on Invest (ROI) liegt bei 1.425% - in nur 30 Tagen. • 2016: Locky, Cerber und CryptoWall sind die erfolgreichsten Ransomware-Varianten "im Markt". Mit zusätzlichen Funktionen ausgestattet, sind sie von Sicherheits-Software so schwer wie nie zuvor zu erkennen. • Beliebte …
Sie lesen gerade: Cryptowall meldet sich mit schädlichen Hilfedateien (.chm) zurück