openPR Recherche & Suche
Presseinformation

Der Doctor Web Virenreport des Monats Dezember 2015

20.01.201612:33 UhrIT, New Media & Software
Bild: Der Doctor Web Virenreport des Monats Dezember 2015
Logo Dr.Web
Logo Dr.Web

(openPR) Im Großen und Ganzen verlief der Dezember in Bezug auf Cyber-Attacken recht ruhig. Dennoch verzeichneten die Experten von Doctor Web einige Aktivitäten: Anfang des Monats spürten sie einen Linux-Trojaner auf, der meist unbemerkt vom User auf den infizierten Endgeräten Malware installiert. Auch für OS X, das Betriebssystem von Apple, gibt es Neuigkeiten. Die Virenanalysten von Doctor Web entdeckten einen Installationsassistenten für unerwünschte Anwendungen. Ebenso im Fokus stand ein gefährlicher Trojaner für Google Android. Dieser war schon Anfang 2015 mit circa 31.000 Exemplaren sehr aktiv und meldete sich im Dezember wieder eindrucksvoll zurück.



Apple im Kreuzfeuer:
Das Interesse von Cyber-Kriminellen für das Betriebssystem OS X wächst, was sich in einer erhöhten Anzahl an Viren und Trojanern widerspiegelt. Aktuell bestehen die meisten Bedrohungen für das Apple Betriebssystem in Werbe-Trojanern und Applikationen, die unerwünschte Software installieren. Dazu zählt auch der bereits Anfang 2015 entdeckte Adware.Mac.Tuguu.1. Dieser ermöglicht eine verdeckte Installation von böswilligen Applikationen auf dem infizierten Endgerät und verbreitet sich als Software für OS X.
Beim Starten liest Adware.Mac.Tuguu.1 die Konfigurationsdatei ".payload", welche in dem Verzeichnis liegt, aus dem die Software gestartet wurde. Anschließend nimmt der Schädling Kontakt zum Verwaltungsserver auf, ändert danach die URL, um die Spuren zu verwischen und fragt dort nach einer Liste mit weiteren zu installierenden Applikationen, wobei der Datenaustausch stets verschlüsselt ist.
Insgesamt kann der Schädling 736 verschiedene Anwendungen zur Installation vorschlagen und prüft diese noch vor der Installation auf Kompatibilität. Adware.Mac.Tuguu.1 versucht auch sicherzustellen, dass eine solche Applikation im System zuvor nicht installiert war und die Installation erfolgreich abgeschlossen wurde.

Rmnet-Botnets sind immer noch eine Gefahr:
Rmnet ist eine Familie von Datei-Viren, die sich ohne Teilnahme des Benutzers verbreiten. Sie sind in der Lage, sich in Webseiten einzubetten und ermöglichen Cyber-Kriminellen z.B. Zugangsdaten für das Online-Banking zu entwenden sowie Cookies und FTP-Passwörter auszulesen.
Immer noch ist das Botnet Win32.Rmnet.12, das auf Basis von Win32.Sector eingerichtet wurde, aktiv.
Der Schädling zeigt folgende Aktivitäten:
• Download von Dateien aus dem P2P-Netzwerk mit anschließendem Start auf Workstations
• Einbettung in diverse andere Prozesse
• Antivirensoftware deaktivieren und den Zugriff der Entwickler blockieren
• Dateien auf Festplatten, Wechseldatenträgern und Systemverzeichnissen infizieren

Linux weiterhin sehr beliebt bei Cyber-Kriminellen:
Ein weiterer Trend ist die rasant zunehmende Anzahl von Linux-Malware: im Dezember 2015 haben die Virenanalysten von Doctor Web Linux.Rekoobe.1 entdeckt. Nach der Infektion lädt dieser auf Befehl der Cyber-Kriminellen Dateien herunter, die mit dem CLI (command-line interpreter) interagieren können, wobei die Verbindung zum Befehlsserver über einen Proxy erfolgt.
Die ersten Versionen von Linux.Rekoobe.1 zielen speziell auf Geräte mit einer SPARC-Architektur. Ferner haben die Doctor Web Analysten sowohl für die 32-, als auch 64-Bit-Versionen von Linux unterschiedlichste Variationen entdeckt. Allen ist gemeinsam, dass sie mit ausgeklügelten Kontrollalgorithmen zur Dateiverschlüsselung ausgerüstet sind.
Obwohl der Code ziemlich kompliziert ist, kann die Malware nur drei Befehle ausführen: Dateien herunter- und hochladen sowie Befehle an den CLI weitergeben und diese an einen Remote-Server weiterleiten. Dadurch können Cyber-Kriminelle ein infiziertes Gerät per Fernzugriff kontrollieren.

Webseiten, die auf der Blacklist stehen:
Im Dezember 2015 nahm Doctor Web die Daten von 210.987 potenziell gefährlichen Webseiten auf. Dabei konnte jedoch eine positive Entwicklung festgestellt werden:
- November 2015: +670.545
- Dezember 2016: +210.987
- Wachstum: -68.53%

Malware und gefährliche Applikationen für mobile Endgeräte:
Im Dezember 2015 konzentrierten sich Cyber-Kriminelle auch auf mobile Endgeräte. Die Trends in der mobilen IT-Sicherheitsszene im Dezember 2015 lauten wie folgt:
• Weiter zunehmende Verbreitung von Bankentrojanern
• Aufkommen neuer Schädlinge, die mittels SMS versendet werden
• Neue Trojaner für das iOS von Apple

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 887242
 158

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Der Doctor Web Virenreport des Monats Dezember 2015“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Sicheres Surfen im Netz – der Doctor Web Security-Tipp des Monats SeptemberBild: Sicheres Surfen im Netz – der Doctor Web Security-Tipp des Monats September
Sicheres Surfen im Netz – der Doctor Web Security-Tipp des Monats September
… Browser-Erweiterung HTTPS Everywhere verschlüsselt Webseiten per HTTPS, sodass Nutzer immer anonym surfen. 2) Sichere Passwörter – der Klassiker. Mit Blick auf den aktuellen Dr.Web Virenreport, empfiehlt Doctor Web, für jede Webseite ein anderes Passwort zu nutzen. Dieses sollte mindestens acht Zeichen lang sein und Groß- und Kleinbuchstaben sowie Sonderzeichen …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015
Der IT-Sicherheitsspezialist Doctor Web hat einen Malwarebericht für die Bedrohungslage von mobilen Endgeräten im Monat Juni 2015 veröffentlicht. Dieser enthält Analysen, Daten und Beschreibungen der aktuellen Android-Malware. Die Top-Trends des Monats im Mobil-Segment lauten wie folgt: Vermehrte Aktivität von Bankentrojanern, die dazu dienen, Kundenkonten …
Bild: Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016Bild: Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016
Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016
Allmonatlich veröffentlicht der IT-Sicherheitsspezialist Doctor Web einen Report, der sich mit den signifikantesten Bedrohungen beschäftigt. Im Januar 2016 stand besonders Malware für das Betriebssystem Linux im Mittelpunkt. Daneben verbreiten sich Viren auch zunehmend über Apps, die im Google Playstore heruntergeladen werden können. Gleichzeitig wurden …
Bild: Virenanalyse für den Monat April 2016Bild: Virenanalyse für den Monat April 2016
Virenanalyse für den Monat April 2016
Auch der April wurde von Malware nicht verschont. Bereits Anfang des Monats entdeckten die Virenanalysten von Doctor Web den Bankentrojaner Gozi, der in der Lage ist, ein einrangiges Botnet einzurichten. Ebenso wurde eine Linux Backdoor registriert, die sich mittels eines Hackertools verbreitet. Ferner wurden einige Nutzer Opfer von falschen Online-Shops. …
Bild: Rückblick und Analyse von Bedrohungen im März 2016Bild: Rückblick und Analyse von Bedrohungen im März 2016
Rückblick und Analyse von Bedrohungen im März 2016
… Betriebssystem von Apple unter Beschuss. Gerade in der ersten Monatshälfte tauchten neue Malware und Werbetrojaner für OS X auf. Doch die Sicherheitsspezialisten von Doctor Web konnten bereits wenige Tage später die durch den Mac.Trojan.KeRanger.2 beschädigten Dateien erfolgreich entschlüsseln. Ferner entdeckte Doctor Web Malware für Android, die sich …
Bild: Doctor Web bietet besonderes Angebot für treue FansBild: Doctor Web bietet besonderes Angebot für treue Fans
Doctor Web bietet besonderes Angebot für treue Fans
Der IT-Sicherheitsspezialist Doctor Web regelt die Bereitstellungsbedingungen von Demo-Lizenzen neu. Ab sofort können Besitzer von Dr.Web-Konten auf der Webseite von Doctor Web eine 3-Monats-Demoversion ohne Registrierung anfordern und sich den zuverlässigen Virenschutz mit nur einem Klick sichern. Bisher konnten Interessenten für Anti-Virenschutzlösungen …
Sicherheitslücken in Microsoft Office und Hacker-Angriff auf Kryptobesitzer ¬- der Doctor Web Virenr
Sicherheitslücken in Microsoft Office und Hacker-Angriff auf Kryptobesitzer ¬- der Doctor Web Virenr
Die Virenanalysten von Doctor Web entdeckten auch im Januar 2019 gefährliche Malware in unterschiedlichen Ausprägungen. Besonders Besitzer von Kryptowährungen und Benutzer von Microsoft Office standen dabei im Fokus der Angreifer. Zur Mitte des Monats Januar wurden Kryptobesitzer von einem Download-Trojaner angegriffen. Dieser verbreitete sich durch …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Der IT-Sicherheitsspezialist Doctor Web präsentiert den Monatsbericht über Viren & Co. für den Monat Juli 2015. Im zweiten Sommermonat sind gleich mehrere böswillige Programme für Windows, Linux und Google Android aufgetaucht. Im Juli wurde eine Signatur für einen neuen Trojaner in die Dr.Web Virendatenbank aufgenommen, der sich in Webseiten integriert …
Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Der Bericht des IT-Sicherheitsspezialisten Doctor Web fokussiert sich im Monat August vor allem auf Android-Malware. Insbesondere stand Folgendes im Mittelpunkt: ein gefährlicher Trojaner-Spion, neue SMS- und Erpressungstrojaner und Programmierer von Viren, die es vor allem auf die Konten von Besitzer von Android-Geräten abgesehen haben. Haupttrends …
Bild: Doctor Web Antivirus als Service für 12 Euro im JahrBild: Doctor Web Antivirus als Service für 12 Euro im Jahr
Doctor Web Antivirus als Service für 12 Euro im Jahr
Doctor Web bietet seinen Nutzern bis zum 28.02.2017 den Premium-Tarif von Dr.Web Antivirus als Service zum Sonderpreis an. Nutzer zahlen dann nur 12 Euro in 12 Monaten für den Rundumschutz. Die ersten 60 Tage sind kostenfrei und dienen als Testzeitraum, in dem eine Stornierung jederzeit möglich ist. Ansonsten endet der Service automatisch nach 12 Monaten, …
Sie lesen gerade: Der Doctor Web Virenreport des Monats Dezember 2015