openPR Recherche & Suche
Presseinformation

Bedrohungshighlights des Monats Juni 2016

08.07.201613:38 UhrIT, New Media & Software
Bild: Bedrohungshighlights des Monats Juni 2016
Logo Dr.Web
Logo Dr.Web

(openPR) Der erste Sommermonat 2016 war „ziemlich hei? für die IT-Sicherheitsanalysten von Doctor Web. Anfang Juni wurden der neue Bankentrojaner Bolik und der Werbetrojaner Trojan.Kovter.297 entdeckt und analysiert. Außerdem gelang es den Experten, mehrere Angriffe auf Nutzer der Buchhaltungssoftware 1C aufzuspüren. Die Angriffe hatten das Ziel, auf dem infizierten Computer Ransomware zu installieren und den Computer zu verschlüsseln, um dessen Nutzung zu unterbinden. Zudem wurde die Spyware Trojan.PWS.Spy.19338 entdeckt, die Eingaben auf dem Keyboard während der Nutzung von Buchhaltungssoftware mitloggt sowie neue Android-Trojaner auf Google Play.



Haupttrends:
• Neuer polymorpher Virus namens „Bolik“
• Buchhaltungssoftware 1? im Fadenkreuz neuer Trojaner
• Neuer Werbetrojaner Trojan.Kovter.297
• Gestiegene Verbreitung der Spyware Trojan.PWS.Spy.19338

Bedrohung des Monats:
Die 1?-Software, die häufig bei Buchhaltern in russischen Unternehmen genutzt wird, weist offensichtlich Sicherheitslücken auf. Diese werden durch den Trojaner 1C.Drop.1 ausgenutzt, der sich von seinen Vorgängerversionen dadurch unterscheidet, dass er einen vollfunktionalen Dropper enthält, der wiederum den Trojan.Encoder.567 auf der Festplatte speichert und anschließend startet.
Der Trojaner verbreitet sich über E-Mails mit dem Betreff „PLZ unserer Bank wurde geändert“ und einer beigefügten „1C: Enterprise-Datei“. Wenn der Empfänger die Anweisungen des Trojaners befolgt, versendet der Schädling seine Kopien an Kontakte aus dem 1C:-Verzeichnis und extrahiert, speichert und startet Trojan.Encoder.567.
Der Schädling verschlüsselt anschließend Benutzerdateien und fordert Lösegeld für die Dekodierung.

Neue Malware, die von Dr.Web CureIt! gefunden wurde:
• Trojan.MulDrop: Trojaner zur Installation von Malware auf dem infizierten PC.
• Trojan.InstallCore.1903: Trojaner zur Installation von unerwünschten und schädlichen Anwendungen.
• Trojan.Zadved: Trojaner zur Unterschiebung von Suchtreffern im Browser sowie zur Anzeige von gefälschten Social-Media-Meldungen. Außerdem kann der Schädling Werbe-Meldungen auf Webseiten ersetzen.
• Trojan.DownLoader: Trojaner zum Herunterladen von böswilligen Anwendungen auf dem anzugreifenden PC.
• Trojan.LoadMoney: Loader, die durch Server des Partnerprogramms LoadMoney generiert werden. Diese sind zur Installation von Malware auf dem infizierten PC des Opfers gedacht.

Aktuelle Entwicklungen, die von den Dr.Web Servern entdeckt wurden:
• JS.Redirector: Gefährliche JavaScripts, die Nutzer automatisch auf andere Webseiten weiterleiten.
• JS.Downloader: JavaScript-Versionen, die zur Installation von Malware auf infizierten PCs dienen.
• BackDoor.IRC.NgrBot.42: Ein seit 2011 bekannter Trojaner zum Attackieren von Rechnern und Ausführen von Befehlen durch Cyber-Kriminelle via IRC (Internet Relay Chat).
• Trojan.InstallCore.1903: Trojaner zur Installation von schädlichen Anwendungen.
• Trojan.Zadved: Ein Trojaner, der Suchtreffer im Browser unterschiebt und falsche Social-Media-Meldungen anzeigt. Außerdem kann der Schädling Werbe-Meldungen auf Webseiten ersetzen.

Malware, die sich im E-Mail-Traffic verbirgt:
• JS.Redirector: Gefährliche JavaScripts, die Nutzer automatisch auf andere Webseiten weiterleiten.
• JS.Downloader: JavaScript-Versionen, die zur Installation von Malware auf infizierten PCs dienen. Der Schädling aus der Kategorie der Bankentrojaner stellt eine Bedrohung für Anwender dar, weil er Cyber-Kriminellen den Diebstahl von sensiblen Daten über Injects und Formulare ermöglicht.
• Trojan.PWS.Turist: Trojaner zum Stehlen von Benutzerdaten für den Online-Banking-Zugang (u.a. unter Einsatz von Smart Cards).
• Trojan.Encoder.858: Trojaner, der Benutzerdateien auf dem Rechner des Opfers verschlüsselt und für die Dekodierung Geld erpresst.

Verschlüsselungstrojaner:
Die meist verbreiteten Verschlüsselungstrojaner im Juni 2016:
• Trojan.Encoder.858
• Trojan.Encoder.2843
• Trojan.Encoder.4860

Im Juni 2016 verbreitete sich Trojan.Encoder.4860, der auch unter dem Namen JS.Crypt bekannt ist. Dieser Encoder wurde ausschließlich auf JScript entwickelt. Der Trojaner nennt sich «Virus? RAA». Verschlüsselte Dateien bekommen die Erweiterung *.locked. Nachdem die Verschlüsselung von Benutzerdateien abgeschlossen wurde, platziert Trojan.Encoder.4860 eine RTF-Datei. Momentan ist jedoch eine Entschlüsselung nahezu unmöglich, an einer Lösung wird intensiv geforscht.

Weitere aktuelle Entwicklungen am Malware-Markt:
Laut Analyse von Doctor Web, ist der Bankenvirus Trojan.Bolik.1 dazu geeignet, Geld von Konten der Kunden russischer Banken sowie sensible Informationen zu entwenden. Der Virus erbt technische Lösungen von Zeus (Trojan.PWS.Panda) und Carberp, kann sich ferner selbständig verbreiten und ausführbare Dateien infizieren.
Auf Befehl von Cyber-Kriminellen sucht Trojan.Bolik.1 nach ausführbaren Dateien in Verzeichnissen sowie auf via USB angeschlossenen Geräten und infiziert diese. Infizierte Applikationen werden durch Dr.Web als Win32.Bolik.1 angezeigt. In jeder infizierten Applikation steckt wiederum ein verschlüsselter Trojan.Bolik.1.
Trojan.Bolik.1 kann Benutzerdaten, die via Microsoft Internet Explorer, Chrome, Opera oder Mozilla Firefox versendet werden, kontrollieren. Darüber hinaus kann der Virus Bildschirmaufnahmen machen, einen Proxy-Server und einen Web-Server einrichten, über die er mit Cyber-Kriminellen Daten austauschen kann.

Eine weitere Neuheit im Juni ist der körperlose Trojan.Kovter.297. Dieser Schädling startet im Hintergrund mehrere Exemplare von Microsoft Internet Explorer, ruft vordefinierte gefährliche Webseiten auf, imitiert Seitenimpressionen und klickt auf Links sowie Banner. Der Trojaner ist auf dem PC des Opfers als eigenständige Datei vorhanden, läuft im Hauptspeicher und benutzt für seine Zwecke das System-Registry von Windows.
Ende Juni entdeckten die Sicherheitsanalysten von Doctor Web Trojan.PWS.Spy.19338, den Spion, der es auf Buchhalter abgesehen hat. Sein Hauptziel besteht im Ablesen von Daten aus Fenstern der Buchhaltungssoftware 1?. Außerdem sammelt er Informationen zum infizierten System und übermittelt diese an Cyber-Kriminelle.

Außerdem wurde die Verbreitung von Linux.BackDoor.Irc.13 registriert. Dieser Schädling ist eine neue Version von Linux.BackDoor.Tsunami, enthält aber kein Werkzeug zum Ausführen von DDoS-Angriffen. Befehle erhält er via IRC (Internet Relay Chat).

Apple-Rechner sind schon länger eine beliebte Zielscheibe für digitale Angreifer. Im Juni konnte man Mac.BackDoor.SynCloud.1 entdecken, der Benutzerdaten aus Systemen extrahiert und an einen Remote-Server übermittelt. Nach dem Befehl von Cyber-Kriminellen kann er eine ausführbare Datei oder ein Szenario vom Befehlsserver auf Python herunterladen und vordefinierte Aktionen durchführen. Alle Daten, die Mac.BackDoor.SynCloud.1 mit seinem Server austauscht, werden verschlüsselt.

Gefährliche Webseiten:
Im Juni 2016 wurden insgesamt 1.716.920 gefährliche Internetadressen in die Datenbank von Dr.Web aufgenommen.
• Mai 2016: 550.258
• Juni 2016: 1.716.920
• Wachstum: +212%

Schädliche Software für mobile Endgeräte:
Hauptereignisse aus der mobilen IT-Sicherheitsszene:
• Auf Google Play wurde ein Trojaner entdeckt, der verdächtige Webseiten öffnet und diese als Werbebanner anzeigt.
• Auf Google Play wurde ein Trojaner entdeckt, der VK.com-Benutzerdaten klaut.

Im Juni haben die Sicherheitsanalysten von Doctor Web mehrere Applikationen entdeckt, die sich über Google Play verbreiteten. Darunter befindet sich z.B. Android.Valeriy.1.origin. Dieser Trojaner lädt verdächtige Webseiten und zeigt diese als Werbebanner an, auf denen der Benutzer aufgefordert wird, seine Telefonnummer einzugeben.
Anschließend wurden ohne Wissen des Benutzers kostenpflichtige Dienste freigeschaltet und das Guthaben abgebucht. Der Trojaner ist auch in der Lage, andere risikobehaftete Anwendungen sowie JavaScript-Szenarien herunterzuladen.

Ein weiterer Schädling, der auf Google Play entdeckt wurde, ist Android.PWS.Vk.3. Der Trojaner tarnt sich als vollwertiger Musik-Player für das Social Media-Netzwerk VK.com. Um die Funktionen des Players nutzen zu können, müssen sich die Nutzer zunächst mit den Log-In-Daten ihres User-Accounts anmelden. Daraufhin können Cyber-Kriminelle auf die persönlichen Daten zugreifen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 910677
 174

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Bedrohungshighlights des Monats Juni 2016“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

pcvisit gratuliert dem Supporter des Monats September 2009
pcvisit gratuliert dem Supporter des Monats September 2009
Rainer Bohn von der RocoTec IT GmbH wurde auf dem Portal DankeSupporter.de zum Supporter des Monats September 2009 gewählt Dresden, 09.10.2009, Rainer Bohn lag im August noch knapp hinter Jörg Hähnle von paules-pc-forum. Im September konnte er durch einen Start/Ziel-Sieg das Voting zum Supporter des Monats für sich entscheiden. Norbert Schuster von der …
„Komm, mach MINT.“: Start der neuen Reihe 'Projekt des Monats'
„Komm, mach MINT.“: Start der neuen Reihe 'Projekt des Monats'
04.09.2012: Mit dem Niedersachsen-Technikum geht heute die neue Reihe 'Projekt des Monats' des Nationalen Pakts für Frauen in MINT-Berufen „Komm, mach MINT.“ online. Damit sollen gelungene Projekte und Maßnahmen der Paktpartner einer breiten Öffentlichkeit präsentiert werden. Ob Berufsinformationstage der besonderen Art, Potenzial-Assessments für die …
ahoi inszeniert LINDA „Produkt des Monats“ in TV
ahoi inszeniert LINDA „Produkt des Monats“ in TV
… unter Regie von Daniel D. Niehaus, Geschäftsführer Strategie und Beratung bei ahoi, LINDA Apotheken auch via TV bekannt. Dass jetzt das beliebte „Produkt des Monats“ über die Bildschirme der deutschen Verbraucher läuft, folgt der konsequenten Strategie, LINDA Alleinstellungsmerkmale für nachhaltigen Absatz und hohe Kontaktzahl am POS zu nutzen. Schon …
Bild: STARTSCHUSS für den Monat der FotografieBild: STARTSCHUSS für den Monat der Fotografie
STARTSCHUSS für den Monat der Fotografie
Hof. Am Freitag, dem 31. Oktober um 20:00 Uhr lädt der Verein Kopf Hof zur großen Eröffnung des Monats der Fotografie ein. Schauplatz ist die Basisstation im AltstadtHof. Den Besucher erwarten kurze Reden, beeindruckende Bilder, Musik, Filme, nette Gäste und das obligatorische Gruppenbild aller anwesenden Fotografen die während des Monats in Hof ausstellen. …
Bild: XinXii von der Financial Times Deutschland als "Gründer des Monats" ausgezeichnetBild: XinXii von der Financial Times Deutschland als "Gründer des Monats" ausgezeichnet
XinXii von der Financial Times Deutschland als "Gründer des Monats" ausgezeichnet
… - die erste deutschsprachige Online Plattform zur Veröffentlichung eigener Texte, Dokumente und eBooks - wurde auf dem Gründermarktplatz der Financial Times Deutschland als "Gründer des Monats" Juli 2010 gekürt. Berlin, 21. Juli 2010. Eigene Texte, Dokumente oder Bücher auf eine Plattform hochladen und online in Eigenregie verkaufen - mit dieser Idee …
Tunesday Records zeichnet engagierte Musikalienhändler aus: Händler des Monats
Tunesday Records zeichnet engagierte Musikalienhändler aus: Händler des Monats
Händler des Monats Engagierte Musikalienhändler sind immer wieder gerne bei Musikern, Eltern, Musikschulen, Musikverbänden gesehen. Einen (unvollständige) Aufstellung einzelner Händler, die sich durch besonderes Engagement dem Kunden gegenüber hervorheben wird es künftig auf der Tunesday Records Homepage geben. Musikalien-Händler,die sich das Prädikat …
Der „Supporter des Monats Juli“ kommt aus Aschaffenburg
Der „Supporter des Monats Juli“ kommt aus Aschaffenburg
Bernd Weber von der CBS GmbH Aschaffenburg wurde auf dem IT-Supporter- Portal DankeSupporter.de zum Supporter des Monats Juli 2009 gewählt Dresden, 17.08.2009, Bernd Weber war schon im Juni ein heißer Aspirant, hat den Titel aber knapp verpasst. Umso stärker ist er in den Juli gestartet und hat das „gelbe Trikot“ bis zum Schluss verteidigen können. Mit …
Bild: Travelzoo-Reisekalender 2016Bild: Travelzoo-Reisekalender 2016
Travelzoo-Reisekalender 2016
… Ziele zum jeweiligen Monat besonders attraktiv sind. Außerdem geben sie saisonale Buchungstipps und verraten, wann das Sparpotenzial besonders groß ist. 1. Januar Buchungstipps des Monats: Die günstigste Reisezeit des Jahres liegt zwischen Mitte und Ende Januar. Wem der Sinn nach einer spontanen Auszeit steht, sollte jetzt bei Last-Minute-Schnäppchen …
Bild: lebensfreude-heute.de zur „Website des Monats“ gekürtBild: lebensfreude-heute.de zur „Website des Monats“ gekürt
lebensfreude-heute.de zur „Website des Monats“ gekürt
Weblica wählt die Internetseite von lebensfreude-heute e.K. zur „Website des Monats“ – ein wertvoller Impuls in Richtung ausgeglichener Work-Life-Balance Weblica – das schweizer Desktop-Content-Management-System – prämiert jeden Monat eine herausragende Website mit dem Titel „Website des Monats“ und macht damit deutlich, dass auch anspruchsvolle und …
Bild: Käuferle zeigt seine Torvielfalt mit dem „Tor des Monats“: Immer ein VolltrefferBild: Käuferle zeigt seine Torvielfalt mit dem „Tor des Monats“: Immer ein Volltreffer
Käuferle zeigt seine Torvielfalt mit dem „Tor des Monats“: Immer ein Volltreffer
… GmbH & Co. KG, ein führender mittelständischer Tor-, Trennwand-, Fenster- und Türenhersteller, auf ihrer Homepage eine besondere Toranlage als „Tor des Monats“. Neben Bildern bietet der Aichacher Torspezialist unter www.kaeuferle.de allen Interessierten, Architekten und Bauplanern eine Kurzbeschreibung zum vorgestellten Projekt. „Tor des Monats“ …
Sie lesen gerade: Bedrohungshighlights des Monats Juni 2016