openPR Recherche & Suche
Presseinformation

Neuer Backdoor-Trojaner für TeamViewer

08.06.201616:36 UhrIT, New Media & Software
Bild: Neuer Backdoor-Trojaner für TeamViewer
Neuer Backdoor-Trojaner für TeamViewer
Neuer Backdoor-Trojaner für TeamViewer

(openPR) Die Sicherheitsanalysten von Doctor Web warnen vor einem neuen Trojaner (BackDoor.TeamViewer.49), der Teil eines weiteren Trojaners (Trojan.MulDrop6.39120) ist und sich als Adobe Flash Update tarnt. Sobald der User das vermeintliche Update heruntergeladen hat und ausführt, installiert sich automatisch BackDoor.TeamViewer.49, der die dynamische Programmbibliothek avicap32.dll im Windows-Verzeichnis überschreibt. Diese DLL wird in der Regel auch von der Fernwartungssoftware TeamViewer genutzt. Sobald sie ausgetauscht wurde, nutzt der Trojaner die Infrastruktur des TeamViewers, um die Remote-Befehle der Cyber-Kriminellen auszuführen. Hiervon betroffen war eine Version von TeamViewer 6. Die Schwachstelle wurde mit einem Update beseitigt und besteht seitdem nicht mehr. Eine Verbreitung über die Fernwartungssoftware selbst erfolgt nicht.



Sobald das Update des angeblichen Flash-Updates heruntergeladen wurde und die Installationsdatei ausgeführt wird, öffnet sich ein täuschend echt aussehendes Fenster mit dem gewohnten Layout von Adobe, während sich im Hintergrund die Bibliothek avicap32.dll in den Hauptspeicher des Rechners schreibt. Sobald der TeamViewer gestartet wird, aktiviert sich automatisch auch der Trojaner: Er löscht dann die Desktop-Verknüpfung aus dem Systemtray von Windows und unterdrückt gleichzeitig etwaige Fehlermeldungen. Daneben unterbindet er ein wiederholtes Starten des Programms auf dem infizierten PC.

Mit Dr.Web optimal geschützt:
BackDoor.TeamViewer.49 schreibt sich in das Autostart-Menü und versucht, für sein Installationsverzeichnis die Attribute „System“ und „verdeckt“ zu setzen. Sollte aber keines der beiden Attribute gesetzt werden können, so löscht die Malware alle Schlüssel aus der Registry, die zu TeamViewer gehören.

Im verschlüsselten System-Verzeichnis auf der Festplatte befinden sich die ausführbare Systemdatei (*.exe), die Konfigurationsdatei und eine Bibliothek. In der Konfigurationsdatei werden alle Informationen abgelegt, die die Malware für ihre reibungslose Funktionalität benötigt. Die Bibliothek dient als Speicherort für die Namen von Verwaltungsservern, von denen der Trojaner verschiedene Befehle erhalten kann. Der komplette Datenaustausch mit dem Verwaltungsserver erfolgt dabei stets verschlüsselt.

Bisher nutzen Trojaner TeamViewer nur dazu, um einen unerlaubten Zugang zum infizierten Rechner zu erhalten. BackDoor.TeamViewer.49 ist in der Lage, verschiedene Befehle auszuführen, wie z.B.:
1) Disconnect – willkürlicher Abbruch der Verbindung;
2) Idle – Aufrechterhalten der Verbindung, auch gegen den Willen des Benutzers;
3) Updips – selbständiges Update der auth_ip Liste;
4) Connect – Kontaktaufnahme mit dem Verwaltungsserver.

Das bedeutet, dass der Trojaner beispielsweise in der Lage ist, eine Verbindung mit einem Remote-Server (inkl. Autorisierung) aufzubauen. Danach leitet er den Traffic über den infizierten Rechner an eine vordefinierte Adresse weiter. Dadurch können Cyber-Kriminelle ihre Spuren verwischen und eine Verbindung zu Remote-Befehlszentren über einen infizierten PC als Proxy-Server herstellen.

Anwender, die Doctor Web Sicherheitsprodukte nutzen, sind optimal vor Trojan.MulDrop6.39120 und BackDoor.TeamViewer.49 geschützt.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 906696
 802

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neuer Backdoor-Trojaner für TeamViewer“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Bild: Die größten Bedrohungen im Oktober 2016Bild: Die größten Bedrohungen im Oktober 2016
Die größten Bedrohungen im Oktober 2016
Im Oktober 2016 entdeckten die Virenanalysten von Doctor Web den ersten auf Google Go geschriebenen Encoder. Es konnte bereits ein Entschlüsselungstool entwickelt werden, das die beschädigten Dateien wieder dekodiert. In der zweiten Monatshälfte analysierten die Sicherheitsexperten von Doctor Web eine Backdoor für Linux, die auf den Geräten der Anwender Befehle von Cyber-Kriminellen ausführt. Weiterhin bleiben auch mobile Endgeräte unter Android eine Zielscheibe für Verbrecher. Encoder zählen zur gefährlichsten Ransomware, jeden Monat tauch…
Trojaner ködert User mit LiveCD für Android-Betriebssystem
Trojaner ködert User mit LiveCD für Android-Betriebssystem
… dem kompromittierten System nachlädt. Auf dem Rechner landet demnach kein reguläres ISO-Image, sondern eine exe-Datei mit der Bezeichnung „liveandroidv0.3.exe". Dadurch wird ein Backdoor-Trojaner installiert, der eine Hintertür ins System öffnet. Angreifer können diese nutzen, um unbemerkt remote auf den verseuchten PC zuzugreifen. Um vor derartigen …
Bild: Doctor Web stellt die größten Bedrohungen im November 2016 vorBild: Doctor Web stellt die größten Bedrohungen im November 2016 vor
Doctor Web stellt die größten Bedrohungen im November 2016 vor
Der November 2016 war reich an sicherheitsrelevanten Ereignissen. Die Virenanalysten von Doctor Web entdeckten u.a. ein Botnet, das russische Banken angriff, registrierten einen gezielten Angriff gegen Hersteller von Baukränen und informierten über die Verbreitung des Android-Trojaners, der von über 1 Mio. Nutzern auf Google Play heruntergeladen wurde. Im November entdeckten die Sicherheitsexperten von Doctor Web ein Botnet, welches mehrere DDoS-Angriffe durchführen kann, wie z.B. Dateien auf den infizierten PC hochladen und starten Die Cyb…
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
Visual Basic.NET-basierende Malware blockt Antivirenprogramme
Virenschutz-Experte BitDefender warnt vor neuem Backdoor-Trojaner Holzwickede, 05. Juli 2010 – Mit dem Trojaner Backdoor.MSIL.Bot.A hat der Sicherheitssoftware-Hersteller BitDefender (bitdefender.de) eine neue Bedrohung für Windows Vista- und Windows 7-User entdeckt. Die Malware basiert auf der Programmiersprache Visual Basic.NET, die auf den beiden …
Bild: Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.Bild: Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.
Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.
Die Doctor Web Virenspezialisten entdeckten im Dezember einen Android-Trojaner, der Nachrichten und Bilder italienischer Nutzer aus Messenger-Diensten wie Skype, WhatsApp und Telegram stahl. Zudem fanden sie eine gefährliche Backdoor, die die 64-Bit-Version von Microsoft Windows infizieren kann. Cyberkriminelle haben zudem die Funktionsweise des gefährlichen Linux-Trojaners Linux.ProxyM weiter entwickelt. Im Dezember 2017 nahmen die Malwarespezialisten von Doctor Web Android.Spy.410.origin in die Virendefinitionsdatei auf. Die Spyware überw…
Bild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettetBild: Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet
Im Juli 2018 verbreiteten Cyber-Kriminelle die Backdoor Android.Backdoor.554.origin, welche zudem den Windows-Wurm Win32.HLLW.Siggen.10482 in sich trug. Die Backdoor gelangte durch gefälschte WhatsApp- und Telegram-Versionen sowie falsche System-Updates auf die mobilen Geräte. Mithilfe von Android.Backdoor.554.origin konnten die Cyber-Kriminellen u.a. den Standort der Geräte ermitteln, sowie Kontakte, SMS und Chats aus beliebten Nachrichtendiensten stehlen. Gleichzeitig kopierte sich Win32.HLLW.Siggen.10482 auf die externe SD-Karte. Wenn sich…
Bild: Neue Backdoor klaut Dokumente und spioniert Benutzer ausBild: Neue Backdoor klaut Dokumente und spioniert Benutzer aus
Neue Backdoor klaut Dokumente und spioniert Benutzer aus
Eine Backdoor ist ein Trojaner, der Befehle von Cyber-Kriminellen auf einem infizierten Rechner ausführen kann. In der Regel werden Backdoors zur Einrichtung einer Remote-Kontrolle über einen PC sowie zum Klauen von sensiblen Daten verwendet. Eine davon ist der durch die Virenanalysten von Doctor Web entdeckte Trojaner, der Daten klaut und Benutzer ausspioniert. Der auf Microsoft Windows abzielende BackDoor.Apper.1 verbreitet sich durch einen Dropper, der eine Datei im Format Microsoft Excel darstellt und einen Makro enthält. Dieser Makro sa…
Bild: Die größten Bedrohungen für den Monat August 2016Bild: Die größten Bedrohungen für den Monat August 2016
Die größten Bedrohungen für den Monat August 2016
… POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt. Angriffe auf die TeamViewer Software sind leider keine Seltenheit. Ein weiteres Beispiel ist BackDoor.TeamViewerENT.1, der auch unter dem Namen Spy-Agent bekannt …
Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015Bild: Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
Doctor Web veröffentlicht Rückblick auf Malware-Highlights des Monats Juli 2015
… weitergeleitet wird. Fazit: Die Trends für Android im Juli 2015: - Cyber-Kriminelle nutzen Werbeplattformen aus, um über Trojaner schnell zu Geld zu kommen; - Neue böswillige Apps tauchen auf Google Play auf; - Neue Android-Erpresser werden verbreitet; - Neue Backdoor-Trojaner werden durch Cyber-Kriminelle gelauncht; - Anzahl von SMS-Trojanern steigt an.
Bild: eleven: Massive Bredolab-Trojaner-WelleBild: eleven: Massive Bredolab-Trojaner-Welle
eleven: Massive Bredolab-Trojaner-Welle
Anstieg des Viren-Aufkommens um mehr als das Zehnfache – Backdoor-Trojaner lädt Schadsoftware auf das infizierte System Berlin, 1. Dezember 2009 – Das Research Team des führenden deutschen E-Mail-Sicherheitsdienstleisters eleven warnt vor einer massiven Trojaner-Welle, die seit gestern Nacht (30.11.2009), ca. 23.00 Uhr, per E-Mail verbreitet wird und …
Sie lesen gerade: Neuer Backdoor-Trojaner für TeamViewer