openPR Recherche & Suche
Presseinformation

Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016

17.03.201610:12 UhrIT, New Media & Software
Bild: Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016
Logo Dr.Web
Logo Dr.Web

(openPR) Allmonatlich veröffentlicht der IT-Sicherheitsspezialist Doctor Web einen Report, der sich mit den signifikantesten Bedrohungen beschäftigt. Im Januar 2016 stand besonders Malware für das Betriebssystem Linux im Mittelpunkt. Daneben verbreiten sich Viren auch zunehmend über Apps, die im Google Playstore heruntergeladen werden können. Gleichzeitig wurden gefährliche Android-Trojaner in der Firmware des Smartphones Philips S307 entdeckt.



Die Bedrohung des Monats: Linux im Fadenkreuz
Doctor Web hat eine multifunktionale Backdoor für Linux entdeckt. Die Softwarelücke nutzt Dropper und Spyware, um sich unberechtigten Zugriff auf private Daten zu verschaffen. Dabei installiert der Dropper eigenständig Programm-Dateien, die wiederum einen Virus enthalten. Die infizierten Module können über 40 verschiedene Befehle ausführen. Dazu gehören Mitloggen und Übermittlung von Tastatureingaben, Starten von infizierten Apps und Weiterleitung von privaten Dateien an Cyber-Kriminelle. Des Weiteren können Dateien auf einen Remote-Server hochgeladen, Screenshots vom Desktop erstellt sowie bash-Befehle ausgeführt werden.
Der Linux.Encoder.3 benötigt keine Administratorenrechte, sondern kann mit jedem beliebigem Nutzerkonto ausgeführt werden. Der Schädling erhielt ferner ein Upgrade von seinen Malware-Entwicklern, weist aber immer noch einige Programmierfehler auf, wie zum Beispiel die mangelhafte Datei-Verschlüsselung. Außerdem entdeckten die Doctor Web Analysten Linux.Ekoms.1. Dieser erzeugt alle 30 Minuten einen Screenshot vom Bildschirm, speichert diesen im temporären Verzeichnis und sendet es auf den Server des Cyber-Kriminellen.

Malware mit cleverer Tarnung:
Darüber hinaus wurde im Januar auch eine Windows-kompatible Applikation mit dem Namen Trojan.Ekoms.1 entdeckt. Beim Start sucht der Trojaner nach Dateien im temporären Verzeichnis „%appdata%“, um diese zu überschreiben. Werden dort jedoch keine Dateien gefunden, legt der Trojaner selbst Files mit der Endung *.kkt oder *.ddt an. In diesen werden Screenshots aber auch Tastatureingaben gespeichert und automatisch an den Server des Cyber-Kriminellen versendet. Der Trojaner tarnt sich dabei mittels einer gültigen Signatur mit der Bezeichnung „Issledovaniya i razrabotka“ und einem Root-Verzeichnis von Comodo Internet Security.
Die scheinbar neueste Entwicklung der Linux-Malware ist der Wurm „The Moon“, über den bereits Ende Januar mehrere Zeitschriften und Blogs berichtet haben. Jedoch ist er Dr.Web schon länger bekannt und wurde am 14. Dezember 2015 als Linux.DownLoader.69 in die Datenbank aufgenommen.

Malware für Smartphones und andere mobile Endgeräte:
Die Kriminalitätsrate im Google Playstore ist nach wie vor recht hoch. So entdeckten die Virenanalysten von Doctor Web den Download-Trojaner Android.Cooee.1 in der Firmware des Smartphones Philips S307. Ferner waren über 60 Spiele mit Android.Xiny.19.origin infiziert. Dieser Schädling ist in der Lage, *.apk-Dateien von Cyber-Kriminellen zu starten, Malware hochzuladen und unerwünschte Werbung anzuzeigen.

Malware-Statistik im Web – keine Besserung in Sicht:
- Trojan.DownLoad3.35967 lädt Malware herunter und agiert anschließend selbständig.
- Trojan.Siggen6.33552 ist in der Lage, unbemerkt Malware einzuschleusen.
- Trojan.LoadMoney wird durch das Partnerprogramm LoadMoney generiert. Dieser lädt Malware herunter, die sich anschließend automatisch installiert.
- Trojan.Crossrider1.50845 blendet unerwünschte Werbung ein.
- Trojan.Zadved ergänzt vom User initiierte Suchanfragen mit eigenen Einträgen und zeigt gefälschte (Werbe-)Meldungen in sozialen Netzwerken an.
- BackDoor.IRC.NgrBot.42 ist in der Lage, Befehle von Cyber-Kriminellen auszuführen. Außerdem ist die Verwaltung infizierter Geräte durch das textbasiertes Chat-System Internet Relay Chat (IRC) möglich.

Zusätzlich wurden im Januar 2016 625.588 Web-Adressen geblacklisted und in die Datenbank aufgenommen.
- Trojan.Encoder.567 verschlüsselt alle gängigen Dateitypen und fordert anschließend Geldzahlungen für eine Entschlüsselung.
- Trojan.DownLoader lädt selbständig Malware herunter.
- Trojan.PWS.Stealer stiehlt Passwörter und andere sensible Daten.
- Trojan.Encoder.3539 fordert vom User Geld, damit er die verschlüsselten Inhalte wieder nutzen kann.

Entwicklung bei Bot-Netzen weitgehend stabil:
Die IT-Sicherheitsspezialisten von Doctor Web verfolgten die Verbreitung des Botnets, das auf Win32.Rmnet.12 basiert.
Der Dateivirus Rmnet verbreitet sich unbemerkt vom Nutzer und fügt Schadcode in Webseiten ein. Er ist auch in der Lage, sensible Daten wie Cookies und Passwörter von beliebten FTP-Clients zu entwenden.
Die Bots basieren auf dem Trojaner Win32.Sector. Dieser verfügt über folgende Funktionen:
- Datei-Download aus dem P2P-Netzwerk und automatischer Start nach dem Download;
- Integration von infizierten Prozessen;
- Deaktivierung der Antivirensoftware und Sperrung des Zugangs zu Webseiten der Anti-Virenschutzsoftware;
- Infizierung von Dateien auf der lokalen Festplatte und Wechseldatenträgern, auf denen die autorun.inf-Datei erstellt wird.
Die meistverbreiteten Encoder im Januar 2016 waren der Trojan.Encoder.858, Trojan.Encoder.567 und Trojan.Encoder.2843.

Nutzer der Doctor Web Security Space 11.0 für Windows sind geschützt!

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 895625
 134

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Der Doctor Web Virenreport des Monats Dezember 2015Bild: Der Doctor Web Virenreport des Monats Dezember 2015
Der Doctor Web Virenreport des Monats Dezember 2015
Im Großen und Ganzen verlief der Dezember in Bezug auf Cyber-Attacken recht ruhig. Dennoch verzeichneten die Experten von Doctor Web einige Aktivitäten: Anfang des Monats spürten sie einen Linux-Trojaner auf, der meist unbemerkt vom User auf den infizierten Endgeräten Malware installiert. Auch für OS X, das Betriebssystem von Apple, gibt es Neuigkeiten. …
Trojaner nutzt Zero-Day-Sicherheitslücke des Counter-Strike-Clients 1.6 aus
Trojaner nutzt Zero-Day-Sicherheitslücke des Counter-Strike-Clients 1.6 aus
Die Malware-Analysten von Doctor Web haben einen Trojaner entdeckt, der die Schwachstellen des Counter-Strike 1.6 Spielclients ausnutzte, um die Computer der Benutzer zu infiltrieren. Nach der Installation ersetzte der Trojaner die Spieldateien und die Liste der verfügbaren Spielserver. Der Trojaner, genannt Trojan.Belonard, gelangte auf die Rechner …
Bild: Virenanalyse für den Monat April 2016Bild: Virenanalyse für den Monat April 2016
Virenanalyse für den Monat April 2016
Auch der April wurde von Malware nicht verschont. Bereits Anfang des Monats entdeckten die Virenanalysten von Doctor Web den Bankentrojaner Gozi, der in der Lage ist, ein einrangiges Botnet einzurichten. Ebenso wurde eine Linux Backdoor registriert, die sich mittels eines Hackertools verbreitet. Ferner wurden einige Nutzer Opfer von falschen Online-Shops. …
Sicherheitslücken in Microsoft Office und Hacker-Angriff auf Kryptobesitzer ¬- der Doctor Web Virenr
Sicherheitslücken in Microsoft Office und Hacker-Angriff auf Kryptobesitzer ¬- der Doctor Web Virenr
Die Virenanalysten von Doctor Web entdeckten auch im Januar 2019 gefährliche Malware in unterschiedlichen Ausprägungen. Besonders Besitzer von Kryptowährungen und Benutzer von Microsoft Office standen dabei im Fokus der Angreifer. Zur Mitte des Monats Januar wurden Kryptobesitzer von einem Download-Trojaner angegriffen. Dieser verbreitete sich durch …
Bild: Rückblick und Analyse von Bedrohungen im März 2016Bild: Rückblick und Analyse von Bedrohungen im März 2016
Rückblick und Analyse von Bedrohungen im März 2016
… Betriebssystem von Apple unter Beschuss. Gerade in der ersten Monatshälfte tauchten neue Malware und Werbetrojaner für OS X auf. Doch die Sicherheitsspezialisten von Doctor Web konnten bereits wenige Tage später die durch den Mac.Trojan.KeRanger.2 beschädigten Dateien erfolgreich entschlüsseln. Ferner entdeckte Doctor Web Malware für Android, die sich …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Der IT-Sicherheitsspezialist Doctor Web präsentiert den Monatsbericht über Viren & Co. für den Monat Juli 2015. Im zweiten Sommermonat sind gleich mehrere böswillige Programme für Windows, Linux und Google Android aufgetaucht. Im Juli wurde eine Signatur für einen neuen Trojaner in die Dr.Web Virendatenbank aufgenommen, der sich in Webseiten integriert …
Bild: Das Jahr der gierigen AngriffeBild: Das Jahr der gierigen Angriffe
Das Jahr der gierigen Angriffe
Hanau, 14. Januar 2010 – Der russische Security-Experte Doctor Web präsentiert seinen Sicherheitsreport für das Gesamtjahr 2009. Dabei sahen es Cyber-Kriminelle in den vergangenen zwölf Monaten vor allem auf die Geldbeutel der User ab. Geldforderungen wie zum Beispiel über Trojan.Winlock erreichten die deutschen Rechner jedoch nicht nur per E-Mail oder …
Bild: Bedrohungshighlights für den Monat Juli 2016Bild: Bedrohungshighlights für den Monat Juli 2016
Bedrohungshighlights für den Monat Juli 2016
… Play Store vornahmen. Ferner tauchte im Juli ein neuer Encoder für Linux und ein Dropper für Windows auf. Im Juli 2016 entdeckten die Sicherheitsanalysten von Doctor Web Android.Spy.178.origin, der von Cyber-Kriminellen in eine angepasste Version des Smartphone-Spiels Pokémon Go integriert wurde. Die Applikation sammelt auf dem Endgerät des Opfers sensible …
Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Der Bericht des IT-Sicherheitsspezialisten Doctor Web fokussiert sich im Monat August vor allem auf Android-Malware. Insbesondere stand Folgendes im Mittelpunkt: ein gefährlicher Trojaner-Spion, neue SMS- und Erpressungstrojaner und Programmierer von Viren, die es vor allem auf die Konten von Besitzer von Android-Geräten abgesehen haben. Haupttrends …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juni 2015
Der IT-Sicherheitsspezialist Doctor Web hat einen Malwarebericht für die Bedrohungslage von mobilen Endgeräten im Monat Juni 2015 veröffentlicht. Dieser enthält Analysen, Daten und Beschreibungen der aktuellen Android-Malware. Die Top-Trends des Monats im Mobil-Segment lauten wie folgt: Vermehrte Aktivität von Bankentrojanern, die dazu dienen, Kundenkonten …
Sie lesen gerade: Doctor Web präsentiert die Malware-Highlights des Monats Januar 2016