openPR Recherche & Suche
Presseinformation

LINUX.ENCODER.1: Ransomware greift Magento-Nutzer an

11.11.201513:54 UhrIT, New Media & Software
Bild: LINUX.ENCODER.1: Ransomware greift Magento-Nutzer an
LINUX.ENCODER.1
LINUX.ENCODER.1

(openPR) Eine Malware für Linux verschlüsselt zurzeit die Daten von Nutzern des Magento-Shopsystems. Für die Entschlüsselung sollen die Opfer zahlen, doch die Angreifer haben geschlampt: Die Verschlüsselung lässt sich knacken.
Zahlreiche Nutzer des Magento-Shopsystems sind Opfer einer Ransomware-Attacke geworden. Durch eine schon etwas ältere Sicherheitslücke in Magento verschafften sich die Angreifer Zugriff auf das System und verschlüsselten zahlreiche Nutzerdaten. Nur gegen die Zahlung von einem Bitcoin sollen die Nutzer ihre Daten wieder entschlüsseln können. Doch Betroffene können sich die Zahlung des Lösegelds sparen: Die Verschlüsselung der Ransomware ist so schlecht, dass sie sich trivial knacken lässt.


Die Firma Dr.Web, Hersteller des gleichnamigen Antiviren-Programms, hatte vor einigen Tagen als erste auf das Auftauchen einer Linux-Ransomware hingewiesen. Dr.Web gab dieser den Namen Linux.Encoder.1.
Gelingt es der Malware auf dem jeweiligen System aktiv zu werden, sucht sie nach möglicherweise wichtigen Dateien und verschlüsselt diese mit einem geheimen Key. Während dies bei Privatnutzern vor allem Office-Dokumente, Bilder und ähnliches betraf, die man eigentlich nicht verlieren will, geht es nun aber um wichtige Dateien für die Webanwendung.
Der fragliche Trojaner durchsucht hierfür das gesamte Dateisystem nach möglichen Zielen. Verschlüsselt werden dann beispielsweise die Verzeichnisse, in denen die Webserver standardmäßig Daten erwarten, MySQL-Ordner und auch das komplette User-Verzeichnis. Hinzu kommen alle möglichen Dateien, die mit Webanwendungen in Zusammenhang stehen könnten, sowie möglichst alles, was den Eindruck erweckt, einem Backup zu dienen.
In den jeweiligen Verzeichnissen werden dann Mitteilungen hinterlassen, die darüber informieren, wie man seine Daten wiederbekommen kann. Die Erpresser verlangen hier die Überweisung von einem Bitcoin im Wert von rund 420 Dollar. Im Gegenzug soll man dann einen Key erhalten, der eine Entschlüsselung der Dateien erlaubt.
Gut beraten ist man dann, wenn ein Backup existiert, an das die Täter nicht herankommen. Ein solches sollte also möglichst regelmäßig erstellt und entweder auf einem Offline-Medium oder zumindest einem anderen Server hinterlegt werden. Denn es ist kaum möglich, die Verschlüsselung ohne den passenden Key einfach zu brechen. Linux.Encoder.1 setzt immerhin auf ein Public-Key-Verfahren mit einem 2.048-Bit-Schlüssel. Auf welchem Weg die eigentliche Infektion erfolgt, ist noch nicht endgültig geklärt - man vermutet, dass die Angreifer sich über einen Brute-Force-Angriff auf SSH Zugang zu dem Server verschaffen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 879025
 132

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „LINUX.ENCODER.1: Ransomware greift Magento-Nutzer an“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: High-End Web-Analyse für Magento-Shops: econda kündigt neues MRG 2.0 Release anBild: High-End Web-Analyse für Magento-Shops: econda kündigt neues MRG 2.0 Release an
High-End Web-Analyse für Magento-Shops: econda kündigt neues MRG 2.0 Release an
Karlsruhe, 06.12.2010. Ab sofort ist econda Web Shop Controlling fester Bestandteil der populären Magento Erweiterung Market Ready Germany (MRG 2.0). Magento-Nutzer erhalten dadurch die denkbar einfachste Integration der datenschutzkonformen, auf Magento und den deutschen Markt abgestimmten econda Web-Analyse. Magento Market Ready Germany, in enger Zusammenarbeit …
Bild: Magento 1 Online-Shops in bisher größter Kampagne gehacktBild: Magento 1 Online-Shops in bisher größter Kampagne gehackt
Magento 1 Online-Shops in bisher größter Kampagne gehackt
Fast 2.000 Magento 1 Stores wurden am Wochenende in der größten Hacking-Kampagne seit 2015 kompromittiert. **Fast schon rekordverdächtig** Mehr als 2.000 Magento 1 Online-Shops wurden über das Wochenende gehackt. Cyber-Security-Experten sprechen von der "größten Kampagne aller Zeiten". Bei den Angriffen handelte es sich um ein klassisches Magecart-Schema. Hacker dringen in die Website ein und platzieren ein bösartiges Skript im Quellcode, der die Zahlungskartendaten, die Käufer beim Checkout eingeben, protokolliert. "Am Freitag wurden ers…
Bild: Magento 1 Support endet im Juni 2020Bild: Magento 1 Support endet im Juni 2020
Magento 1 Support endet im Juni 2020
Jetzt zählt die Uhr rückwärts und wer sich nicht bald entscheidet, könnte sein Online Business gefährden. Joe Ayyoub, Direktor der Support Operations bei Magento, teilte mit, dass der Support für Magento Commerce 1, besser bekannt als Enterprise Edition nur noch bis Juni 2020 gewährleistet wird. Ähnlich verhält es sich mit der früheren Community Edition, jetzt Magento Open Source 1. Auf der Übersichtsseite von Magento kann man sich darüber informieren welche Versionen, bis zum letztendlichen Supportende 2020, Sicherheitspatches oder Qualität…
Bild: Magento on Demand – mit drei Klicks zum eigenen WebshopBild: Magento on Demand – mit drei Klicks zum eigenen Webshop
Magento on Demand – mit drei Klicks zum eigenen Webshop
Leipzig, 29. 10. 2008 - Das innovative Open Source Shopsystem Magento bietet für Online-Shopbetreiber eine interessante Alternative zu herkömmlichen und kostenintensiven ECommerce-Lösungen. Für interessierte Neueinsteiger hat die Leipziger Spezialagentur Netresearch eine „Magento on Demand“- Lösung entwickelt, die Anfang November auf der Netzwerkkonferenz „Insight E-Commerce“ in Jena erstmals der Öffentlichkeit präsentiert wird. Magento ist eine professionelle Open Source E-Commerce Lösung mit einem Funktionsumfang, der bisher nur bei teuren…
Bild: Avira präsentiert die Free Security Suite: das weltweit erste kostenlose Rundum-SicherheitspaketBild: Avira präsentiert die Free Security Suite: das weltweit erste kostenlose Rundum-Sicherheitspaket
Avira präsentiert die Free Security Suite: das weltweit erste kostenlose Rundum-Sicherheitspaket
… lässt sich mit dem Avira Connect Dashboard verwalten und bietet den Anwendern Schutz und Optimierung wie folgt: 1. Ausgezeichneter Schutz gegen Schadsoftware und Ransomware mit Avira Antivirus Ransomware (Erpressungssoftware) ist eine der am schnellsten wachsenden Bedrohungen in der Avira Threat Landscape. Die Avira-Experten beobachteten einen weltweiten …
Bild: Anstoß - Fanshop-Relaunch bei Bayer04Bild: Anstoß - Fanshop-Relaunch bei Bayer04
Anstoß - Fanshop-Relaunch bei Bayer04
Fußballbundesligist Bayer04 Leverkusen schaltet pünktlich zur Fußballsaison 2009/10 seinen neuen Merchandising Webshop online. Das Besondere: die Berliner Internetagentur Votum media verknüpft fünf Systeme miteinander – an den Magento-Webshop sind Warenwirtschaft, Kundenverwaltung, E-Payment und der Bayer04-eigene Mediaserver angebunden. Der Magento-Shop bietet ein umfangreiches Featureset, das den Einkauf für den Nutzer übersichtlich und komfortabel gestaltet. Für die Realisierung hat Votum media neue Module für Magento entwickelt: „Bezahlu…
Magento 2 Update: Diese Verbesserungen bietet Version 2.2
Magento 2 Update: Diese Verbesserungen bietet Version 2.2
Das neue Update des Shopsystems soll sowohl nutzer- und entwicklerfreundlicher als auch schneller, sicherer und stabiler sein. Die wichtigsten Neuerungen der E-Commerce-Software Neben neuen B2B-Funktionalitäten, Drittanbieter-Erweiterungen, Cloud-Anbindung und Unterstützung von PHP 7.1 und MySQL 5.7 sind auch verbesserte Sicherheitsfeatures integriert. Zu den neuen B2B-Funktionen gehören individuelle Produktkataloge, neue Angebotsmöglichkeiten sowie direkte und schnelle Bestellungen. Desweiteren können die Nutzer nun Signifyd Fraud Protecti…
Kostenloser Bitdefender Anti-CryptoWall schützt vor Erpresser-Software
Kostenloser Bitdefender Anti-CryptoWall schützt vor Erpresser-Software
Schwerte, 19. Januar 2015 – Die Bedrohung von Unternehmen und privaten Nutzern durch Ransomware hat in 2014 einen neuen Höhepunkt erreicht. Daher hat Bitdefender mit Anti-CryptoWall eine Software veröffentlicht, die Infrastrukturen und Endgeräte in Kombination mit einem Antiviren-Programm vor Angriffen solcher Verschlüsselungs-Trojaner schützt. Sie ist …
WannaCry-Ransomware wirkungsvoll abwehren
WannaCry-Ransomware wirkungsvoll abwehren
München, 15. Mai 2017 - Die Ransomware WannaCry hat seit Freitagabend zahlreiche Netzwerke und Rechner weltweit infiziert. Das Sicherheitsunternehmen Trustwave zeigt, wie Unternehmen und Privatanwender sich mit wenigen Handgriffen vor WannaCry und anderen Ransomware-Attacken schützen können. Für Unternehmen, die von der Ransomware-Attacke betroffen sind, …
FastNeuron, Innovator im Bereich Backup-Software und Cloud-Anbieter, stellt Ransomware-Leitfaden vor
FastNeuron, Innovator im Bereich Backup-Software und Cloud-Anbieter, stellt Ransomware-Leitfaden vor
FastNeuron veröffentlicht einen Ransomware Leitfaden, der effektive Strategien zum Schutz gegen Ransomware beschreibt. Baltimore, MD. BackupChain, eine führende Server-Backup-Softwarelösung, die weltweit mit Acronis und Veeam konkurriert, hat einen neuen, kostenlosen Leitfaden zur Ransomware-Prävention vorgestellt. Der Leitfaden enthält verschiedene …
Sie lesen gerade: LINUX.ENCODER.1: Ransomware greift Magento-Nutzer an