openPR Recherche & Suche
Presseinformation

Virenanalyse für den Monat April 2016

11.05.201618:37 UhrIT, New Media & Software
Bild: Virenanalyse für den Monat April 2016
Logo Dr.Web
Logo Dr.Web

(openPR) Auch der April wurde von Malware nicht verschont. Bereits Anfang des Monats entdeckten die Virenanalysten von Doctor Web den Bankentrojaner Gozi, der in der Lage ist, ein einrangiges Botnet einzurichten. Ebenso wurde eine Linux Backdoor registriert, die sich mittels eines Hackertools verbreitet. Ferner wurden einige Nutzer Opfer von falschen Online-Shops.



Bedrohung des Monats:
Selten tauchen neu programmierte Bankentrojaner auf, die Geld vom Konto der Benutzer stehlen. Die Virenschreiber passen vielmehr bereits existierende Versionen an und setzen auf bereits bewährte Trojaner. Einer davon ist Trojan.Gozi, der über mehrere Funktionen wie Datenklau, Keylogging und Injects verfügt. Zusätzlich können Cyber-Kriminelle durch Trojan.Gozi einen Remote-Zugriff zum Desktop eines infizierten PCs via Virtual Network Computing (VNC) herstellen. Der Trojaner ist so in der Lage, auf Befehl den Proxyserver SOCKS zu starten sowie verschiedene Plug-ins hochzuladen und zu installieren. Die Möglichkeit, P2P-Botnets einzurichten, unterscheidet Trojan.Gozi maßgeblich von seinem Vorgänger.

Statistik von Dr.Web CureIt!:
- Trojan.InstallCore.1903: Installateur von unerwünschten und böswilligen Applikationen.
- Trojan.StartPage: Böswillige Programme, die eine Änderung der Startseite in den Einstellungen des Browsers vornehmen können.
- Trojan.Zadved: Trojaner, der Suchtreffer und Benachrichtigungen aus sozialen Netzwerken sowie Werbemeldungen fälscht.
- Trojan.DownLoader: Trojaner, der Malware auf den Rechner herunterlädt.

Serverstatistik von Doctor Web:
- Trojan.InstallCore.1903: Installiert Schadprogramme zur Installation unerwünschter und böswilliger Applikationen.
- BackDoor.IRC.NgrBot.42: Diese Trojaner sind in der Lage, auf dem infizierten Rechner Befehle von Cyber-Kriminellen via IRC auszuführen.
- JS.Redirector: Böswillige Szenarien auf Basis von JavaScript, die Benutzer auf andere gefährliche Webseiten weiterleiten.
- JS.Downloader: Böswillige Szenarien auf Basis von JavaScript, die zum Herunterladen und Installieren von Malware dienen.
- Trojan.Zadved: Trojaner, der Suchtreffer und Benachrichtigungen aus sozialen Netzwerken sowie Werbemeldungen fälscht.

Statistik für Malware im böswilligen Traffic:
- JS.Downloader: Böswillige Szenarien auf Basis von JavaScript, die zum Herunterladen und Installieren von Malware gedacht sind.
- Trojan.InstallCore.1903: Installiert Schadprogramme zur Installation unerwünschter und böswilliger Applikationen.
- Trojan.PWS.Stealer: Trojaner, der Passwörter und andere sensible Daten stiehlt.

Verschlüsselungstrojaner:
Der durch Verschlüsselungstrojaner am meisten verbreitete Schädling im April 2016 ist Trojan.Encoder.858.

Gefährliche Webseiten:
Im April 2016 wurden 749.173 Internetadressen in die Datenbank von unerwünschten Webseiten aufgenommen.
Zudem sind im April auch Internet-Betrüger wieder aktiver geworden. Diese erstellen falsche Online-Shops, um unvorsichtige Benutzer anzugreifen. Die gefälschten Online-Shops unterscheiden sich kaum von herkömmlichen Webseiten und gewinnen so das Vertrauen der Benutzer. Die meisten „falschen“ Online-Shops wurden aus dem gleichen Template erstellt.

Weitere Ereignisse:
Um sich in ein lokales Netzwerk eines Unternehmens einzuschleusen, greifen Cyber-Kriminelle auf verschiedenste Methoden zurück. Falsche Einstellungen in den Applikationen bieten hier oft das Einfallstor. Im April 2016 entdeckten die Virenanalysten von Doctor Web einen Fehler in der Konfiguration von Hardware bei einem Hosting-Anbieter. Kunden dieses Anbieters hatten durch die falsche Konfiguration unfreiwillig ihre internen Subdomains offen gelegt. Cyber-Kriminelle können so das lokale Netzwerk eines Unternehmens und deren Schwachstellen leichter erforschen.
Im April wurde außerdem die Verbreitung von Linux.BackDoor.Xudp.1 registriert. Bemerkenswert: Der Backdoor-Trojaner in Linux drang durch ein Hackertool ein. Dieses Tool war zum massenhaften Versenden von UDP-Paketen gedacht. So konnte der Benutzer, der eine Internetadresse angreifen wollte, selbst zum Opfer des Backdoorprogramms werden.
Linux.BackDoor.Xudp.1 kann das Versenden von beliebigen Anfragen, das Starten von DDoS-Angriffen und das Ausführen von beliebigen Befehlen auf infizierten Endgeräten hervorrufen. Linux.BackDoor.Xudp.1 ist zudem in der Lage, Ports im definierten IP-Adressenbereich zu scannen, Dateien zu starten sowie verschiedene Aufgaben auszuführen.
Ferner wurde Ende April ein Angriff auf Facebook-Benutzer durch Trojan.BPlug.1074 registriert. Der Trojaner ist ein Plug-in für Google Chrome und versendet Spam in dem sozialen Netzwerk. Auf diese Weise wurden auch andere böswillige Plug-ins für Chrome verbreitet. Nach Informationen von Doctor Web wurde Trojan.BPlug.1074 bis zum 29. April über 12.000 Mal von Facebook-Nutzern heruntergeladen.

Böswillige und unerwünschte Software für mobile Endgeräte:
Laut den Dr.Web Statistiken für Android sind auch Werbe-Plattformen aktiver geworden. Diese wurden häufiger registriert als andere böswillige Applikationen für Android. Die Werbemodule zeigen nicht nur unerwünschte Werbung an, sondern klauen zudem Benutzerdaten und installieren beliebige Applikationen. Auch die Software Android.GPLoader.1.origin, die Malware unerlaubt installiert, wurde von den Virenanalysten von Doctor Web im April entdeckt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 903210
 133

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Virenanalyse für den Monat April 2016“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Das sind die Rechengrößen in der Sozialversicherung 2018
Das sind die Rechengrößen in der Sozialversicherung 2018
… für viele Werte in der Sozialversicherung von Bedeutung. In der gesetzlichen Rentenversicherung beträgt sie im kommenden Jahr in den alten Bundesländern 36.540 Euro oder 3.045 Euro pro Monat (2017: 2.975 Euro), bzw. in den neuen Bundesländern 32.340 Euro oder 2.695 Euro monatlich (2017: 2.660 Euro). Von diesen Größen hängt zum Beispiel ab, wie hoch …
Sind Sie ein City oder Country Typ: 1click2dsl geht mit Flatrate-Angebot drei neue Wege zum Glück
Sind Sie ein City oder Country Typ: 1click2dsl geht mit Flatrate-Angebot drei neue Wege zum Glück
Hamburg, 01.02.2007 – Der Hamburger Internet Provider 1click2 hat sein DSL-Angebot neu gestaltet: Die Kombiflatrate (DSL+Telefonie) ist jetzt bereits ab 12,75 Euro/Monat erhältlich! Zukünftig sind bei 1click2dsl drei abgestufte Flatrates „Smart“, „Kombi“ und „Complete“ im Angebot. Die Flatrates „Smart“, „Kombi“ und „Complete“ werden jeweils in einer …
Neuer Trend: Welche All-Net-Flatrates im August die günstigsten sind
Neuer Trend: Welche All-Net-Flatrates im August die günstigsten sind
… Netze kostenfrei, auch der Zugang zum mobilen Netz ist kostenlos, dafür stehen ungedrosselt 500 MB Datenvolumen bereit und üblicherweise kommt der Tarif mit 24 Monaten Laufzeit zu etwa 20 Euro, für 5 Euro mehr gibt es die Tarife meistens auch ohne Laufzeit. Sind diese Tarife nun billiger als bisherige Tarife in alle Netze? Für einen Vergleich …
TelDaFax jetzt auch mit DSL-Anschluss
TelDaFax jetzt auch mit DSL-Anschluss
Troisdorf, 22.03.2007: TelDaFax bietet Privatkunden jetzt sensationell günstigen DSL-Anschluss mit Online-Tarif für nur 27,90 €/Monat1 an. Noch günstiger wird dieses Angebot in Kombination mit der Festnetz-Flatrate Voice Free, die für nur 14,95 €/Monat2 zeitlich unbegrenztes Telefonieren ins Inlands-Festnetz ermöglicht. In Kombination mit DSL-Anschluss …
Bild: OTT TV Portale SchweizBild: OTT TV Portale Schweiz
OTT TV Portale Schweiz
… Marktstudie wurde der Schweizer Markt für Over-the-Top TV (OTT TV) sowie deren wichtigste Marktteilnehmer untersucht. Im Fokus der Untersuchung stand die Anzahl monatlicher Besuche einzelner sendereigener und senderunabhängiger OTT TV Portale (Senderplattformen und Aggregatoren). In Betracht gezogen wurden dabei lediglich die bei der NetMetrix Profile …
Gegen die Altersarmut - Private Altersvorsorge ist wichtiger denn je!
Gegen die Altersarmut - Private Altersvorsorge ist wichtiger denn je!
… nicht nach 45 Berufsjahren! ------------------------------ Die Renten sind zu niedrig! Das hört man immer wieder, und man glaubt es natürlich auch, wenn man von Renten unter 1.000 Euro im Monat hört. Wie soll man davon leben können? 1.000 Euro im Monat sind wirklich wenig. Wenn Sie davon noch Ihre Miete und die Mietnebenkosten zahlen müssen, da bleibt …
Bild: .at-Domains bei domainfactory mehr als 90 Prozent billigerBild: .at-Domains bei domainfactory mehr als 90 Prozent billiger
.at-Domains bei domainfactory mehr als 90 Prozent billiger
Aktion für alle im Oktober neu registrierten österreichischen Webadressen München, 3. Oktober 2011 – Über 90 Prozent Rabatt gewährt Premium-Webhoster domainfactory im Monat Oktober auf Webadressen mit der österreichischen Landeskennung .at. Sie kosten im ersten Jahr nur mehr 0,10 Euro* pro Monat. Die Aktion gilt für sämtliche neu registrierte .at-Domains. …
sipload bietet Telefonie - Flatrates für gewerbliche Kunden und Trunk-Anschlüsse für IP-fähige Telefonanlagen
sipload bietet Telefonie - Flatrates für gewerbliche Kunden und Trunk-Anschlüsse für IP-fähige Telefonanlagen
… Ort aus genutzt werden. Voraussetzung ist lediglich eine Breitbandanbindung mit entsprechender Bandbreite sowie jeweils ein VoIP-fähiges Endgerät. sipload connect basic ohne Flatrate kostet 4,90 €/Monat (1,63 € je Telefonanschluss), connect flat mit Flat ins D-Festnetz gibt es für 24,90 €/Monat (8,30 € je Telefonanschluss) und bei connect allnet flat …
congstar verteidigt Titel und wird „Mobilfunkanbieter des Jahres 2013“
congstar verteidigt Titel und wird „Mobilfunkanbieter des Jahres 2013“
… Inklusivleistungen. Alle Informationen zu den congstar Allnet Flat Tarifen sind unter www.congstar.de/allnet-flat-tarife zu finden. Die Vorteile der Tarife im Überblick: congstar Allnet Flat S Ab 24,99 Euro1 im Monat können Kunden mit der congstar Allnet Flat S in alle deutschen Netze telefonieren und mit einer Datenflat bei HSDPA-Speed mit max. 7,2 Mbit/s bis 500 …
Nur für kurze Zeit: congstar Allnet Flat Tarife im ersten Monat gratis
Nur für kurze Zeit: congstar Allnet Flat Tarife im ersten Monat gratis
Bei Bestellung bis 30. April im ersten Monat den Grundpreis sparen Köln, 03. April 2013. Smartphone-Nutzer wollen endlos telefonieren und surfen und dabei nicht auf Qualität verzichten. Seit Anfang Februar bietet der Kölner Marken-Discounter congstar daher drei brandneue und supergünstige Allnet Flat Tarife an, die pures Telefonier- und Surfvergnügen …
Sie lesen gerade: Virenanalyse für den Monat April 2016