openPR Recherche & Suche
Presseinformation

Die größten Bedrohungen für den Monat August 2016

14.09.201613:30 UhrIT, New Media & Software
Bild: Die größten Bedrohungen für den Monat August 2016
Linux.Lady.1
Linux.Lady.1

(openPR) Auch im letzten Sommermonat haben die Sicherheitsanalysten von Doctor Web eine Vielzahl von Malware erforscht. So erfassten sie Anfang August einen Trojaner, der POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt.



Angriffe auf die TeamViewer Software sind leider keine Seltenheit. Ein weiteres Beispiel ist BackDoor.TeamViewerENT.1, der auch unter dem Namen Spy-Agent bekannt ist. Im Unterschied zu seinen Vorgängern nutzt BackDoor.TeamViewerENT.1 die Möglichkeiten von TeamViewer zur Benutzerspionage.
Die Backdoor ist in der Lage, fehlende TeamViewer Komponenten von ihrem Verwaltungsserver herunterzuladen und unter anderem eine Verbindung zu einem Remote-Server aufzubauen und cmd.exe mit dem Weiterleiten zum Remote-Host zu starten.
Die Virenanalysten von Doctor Web stellten fest, dass es die Entwickler von BackDoor.TeamViewerENT.1 besonders auf Nutzer aus England, Russland und den USA abgesehen haben und diese zu einem vordefinierten Zeitpunkt angreifen.

Böswillige Programme für Linux:
Anfang August erfassten die Sicherheitsanalysten von Doctor Web einen Linux-Trojaner, der in der Google GO-Programmiersprache geschrieben ist. Der Trojaner setzt das Programm zum Mining von Kryptowährung ein und wird auch Linux.Lady.1 genannt. Nach dem Start übermittelt Linux.Lady.1 Informationen zur installierten Linux-Version, zur Anzahl von Prozessoren auf dem Rechner und weitere sensible Informationen an den Verwaltungsserver. Anschließend erhält der Trojaner eine Konfigurationsdatei und startet das Mining-Programm. Das auf diese Weise erhaltene Geld wird einer elektronischen Geldbörse von Cyber-Kriminellen gutgeschrieben.

Ein weiterer Trojaner - Linux.Rex.1 - verfügt über noch größere Funktionsmöglichkeiten. Er ist ebenso in Google GO geschrieben und kann Botnets einrichten sowie Webseiten unter beliebten CMSs angreifen. Außerdem versendet der Trojaner E-Mails mit Drohungen, führt DDoS-Angriffe durch und klaut Benutzerdaten wie SSH-Schlüssel, Logins und Passwörter.

Weitere Ereignisse:
Anfang August wurde Trojan.Kasidet.1 ausfindig gemacht, der POS-Terminals infiziert. Neben den üblichen Funktionen für ein POS-Terminal, kann er auch Benutzerdaten für Outlook, Foxmail oder Thunderbird stehlen und sich in Browserprozesse von Mozilla Firefox, Google Chrome, Microsoft Internet Explorer und Maxthon - zum Abfangen von GET- und POST-Anfragen - einschleusen. Der Trojaner ist darüber hinaus in der Lage, auf Befehl der Cyber-Kriminellen eine weitere böswillige Anwendung zu starten und diesen eine Liste von funktionierenden Anwendungen zuzusenden.

Ende August begann die Verbreitung von Trojan.Mutabaha.1. Der Trojaner installiert einen schädlichen Chrome-Browser namens Outfire auf den Rechnern der Opfer. Outfire modifiziert bestehende Desktopverbindungen - oder löscht diese und erstellt neue - und kopiert das aktuelle Benutzerprofil von Chrome. Die Startseite des Browsers kann nicht angepasst werden und verfügt über ein Werbe-Plug-in, welches nicht deaktiviert werden kann.

Böswillige und unerwünschte Software für mobile Endgeräte:
Im August entdeckten die Virenanalysten von Doctor Web einen Android-Trojaner, der unerwünschte Werbung anzeigt sowie Apps auf Google Play kaufen und herunterladen kann. Darüber hinaus wurden im vergangenen Monat verfälschte Dr.Web Applikationen für iOS auf Apple iTunes verbreitet.

Gefährliche Webseiten:
Im August 2016 wurden 245.394 Internetadressen in die Datenbank nicht empfohlener Webseiten aufgenommen.
- Juni 2016: +139.803
- Juli 2016: +245.394
- Wachstum: 75,5%

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 918485
 540

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Die größten Bedrohungen für den Monat August 2016“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Netzwerkbasierte Bedrohungen sind weiterhin auf dem Vormarsch
Netzwerkbasierte Bedrohungen sind weiterhin auf dem Vormarsch
Threat Report von CenturyLink beschreibt die wichtigsten Angriffsarten und zeigt auf, wie sich das Netzwerk schützen lässt FRANKFURT/MAIN, 13. September 2019 /PRNewswire/ - Cyber-Bedrohungen eskalieren derart schnell, dass viele Unternehmen nicht Schritt halten können, wenn es darum geht, Bedrohungen zu identifizieren, abzublocken und zu entschärfen. Die …
Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“
Telefonabzocke durch W32/Dialer.PZ!tr und „Sober lebt“
… auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet listet in der Mai-Ausgabe seines Malware Reports wieder die Top Ten der häufigsten Highrisk-Bedrohungen auf. Dieser Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen gelieferten Ergebnisse und wird vom Fortinet Global …
Jäger der Spitzelklasse
Jäger der Spitzelklasse
… Attacke – von typischer Spyware bis hin zu komplexen Blended-Threats. Das Produkt kommt der idealen Methode nahe, User in Unternehmen vor den gängigsten Bedrohungen durch schädliche Codes, also vor Adware, Spyware, Viren und nicht autorisierten Applikationen zu schützen und Regelverletzungen aufzudecken.“ Der Siegeszug der SurfControl Lösung war rasant: …
Lookout Mobile Security in Deutschland verfügbar
Lookout Mobile Security in Deutschland verfügbar
… Threat Network, die weltgrößte Datenbank für mobile Anwendungen, wird die App fortlaufend auf dem neuesten Stand gehalten. Apps werden ständig gescannt, um neue Bedrohungen mit Over-the-Air-App-Updates schnell zu identifizieren und zu blockieren. Lookout Mobile Security ist als kostenlose Version für einen grundlegenden Schutz und als Premium Version …
Fortinet präsentiert Februar-Ausgabe des Malware Report
Fortinet präsentiert Februar-Ausgabe des Malware Report
… - Das auf IT-Sicherheitslösungen in Echtzeit spezialisierte Unternehmen Fortinet stellt in seinem Malware Report für den Monat Februar die Top 10 der aktuellen Bedrohungen sowie die bedrohlichsten Aktivitäten im Zusammenhang mit Schadcode vor. Der Report ist eine Zusammenstellung der von allen weltweit im Einsatz befindlichen Multi-Threat-Sicherheitssystemen …
Radware stoppt Angreifer noch vor dem Angriff
Radware stoppt Angreifer noch vor dem Angriff
Neuer Threat Intelligence-Service bietet präventiven Schutz vor aufkommenden DDoS-Bedrohungen wie IoT-Botnets ------------------------------ Radware (NASDAQ: RDWR) hat einen Threat Intelligence Feed eingeführt, der speziell für den Schutz vor neu auftretenden DDoS-Bedrohungen entwickelt wurde, einschließlich solcher, die IoT-Botnets und neue DNS-Angriffsvektoren …
Bild: Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnenBild: Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnen
Anstoß zur EM 2016: 50 Lizenzen von Dr.Web Security Space zu gewinnen
… böswillige Exploits abgesichert. Ferner wurde das Heuristik-Analyse-Tool aktualisiert, welches nun schädliche bzw. verdächtige Prozesse entdeckt und neutralisiert. Gleichzeitig erkennt es Bedrohungen wie Verschlüsselungstrojaner, Injectors und Spione, selbst wenn diese noch nicht in der Virendatenbank eingetragen sind. Auch die neue Komponente Dr.Web …
BitDefender Security for Mail Servers erhält 9. Virus Bulletin Spam Award in Folge
BitDefender Security for Mail Servers erhält 9. Virus Bulletin Spam Award in Folge
… Punktzahl unter allen Mitbewerbern.“ „Unsere Lösung Security for Mail Servers arbeitet auf Basis der Filtertechnologie LiveQuery, die eingehende Nachrichten gleich mehrfach auf Bedrohungen überprüft,“ erklärt Catalin Cosoi, Senior Antispam- und Antiphishing-Researcher bei BitDefender. „Auf diese Weise bieten wir Anwendern einen umfassenden Schutz sowohl …
Websense analysiert mit SaaS-Sicherheitslösung 1,5 Milliarden Transaktionen pro Tag
Websense analysiert mit SaaS-Sicherheitslösung 1,5 Milliarden Transaktionen pro Tag
… - Websense analysiert mit seiner SaaS-Lösung für Content Security 1,5 Milliarden Web-Transaktionen pro Tag und kann auf diese Weise monatlich mehr als 250.000 neue Bedrohungen aus dem Web verhindern. Mit seiner Software-as-a-Service-Lösung (SaaS) für E-Mail- und Web-Security hat Websense einen neuen Rekord aufgestellt: Im August wurden pro Tag mehr …
Trend Micro Virenreport 2006 und Ausblick 2007: Web-basierte Bedrohungen steigen stark an
Trend Micro Virenreport 2006 und Ausblick 2007: Web-basierte Bedrohungen steigen stark an
Wiederaufleben von Malware und zunehmende Popularität von Botnets bei Hackern kennzeichnen 2006; Anstieg bei Web-basierten Bedrohungen und wachsende Gefährdung von Social Networking Sites für 2007 prognostiziert Trend Micro (Nasdaq: TMIC, TSE: 4704) stellt die Ergebnisse des "2006 Threat Roundup and 2007 Forecast" vor. Die in den Trend Micro TrendLabs …
Sie lesen gerade: Die größten Bedrohungen für den Monat August 2016