openPR Logo
Pressemitteilung

Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018

News abonnierenPressekontakt | IT, New Media & Software

Pressemitteilung von: Doctor Web Deutschland GmbH

/ PR Agentur: WE Communications
Trojan.Click3.27430

Trojan.Click3.27430

Im November 2018 stand neben eines Windows-Clickers erneut ein Mining-Trojaner für Linux im Mittelpunkt der Untersuchungen von Doctor Web. Mit deren Hilfe wollten Cyberkriminelle die Virenschutzsoftware auf Linux-Geräten deinstallieren. Außerdem haben die Virenanalysten von Doctor Web neue Malware für mobile Android-Endgeräte entdeckt.

Im vergangenen Monat erregte ein Windows-Clicker das Aufsehen der Virenanalysten. Doctor Web hat diesen unter dem Namen Trojan.Click3.27430 in die Virendatenbank aufgelistet. Der Schädling ist in der Lage, Fake-Traffic zu generieren und läuft unter dem Deckmantel der App DynDNS, welche es ermöglicht, die Subdomain ohne IP-Adresse an den Rechner anzubinden. Zur Verbreitung des Schädlings wurde eine spezielle Webseite erstellt, von der aus ein Archiv mit der Datei setup.exe heruntergeladen wird. Auch wenn der Nutzer die App deinstallierte, blieb der Schädling auf dem PC erhalten.

Malware im E-Mail-Verkehr:
Im November haben Cyberkriminelle mithilfe der Spyware Trojan.SpyBot.699Tastatureingaben abgefangen, um die Ausführung fremder Befehle zu ermöglichen.
Folgende Bedrohungen zählen zu der am meisten verbreiteten Malware diesen Monat:
- JS.DownLoader sind böswillige JavaScript-Szenarien, die in der Lage sind, weitere Schädlinge auf dem infizierten PC zu installieren.
- JS.Miner sind ebenfalls JavaScript-Szenarien, die zum verdeckten Schürfen von Kryptowährungen dienen.
- Trojan.MulDrop installiert unbeobachtet weitere Schädlinge auf dem infizierten PC.
- Trojan.Encoder.11432 ist ein Wurm, welcher auch unter dem Namen WannaCry bekannt ist.

Die Sicherheitsexperten von Doctor Web entdeckten diese Malware auch im E-Mail-Verkehr. Hier wurde darüber hinaus der Trojaner Trojan.Encoder.26375identifiziert. Dieser konnte Dateien auf dem PC verschlüsseln, um anschließend Lösegeld für eine Dekodierung zu erpressen. Alle genannten Trojaner wurden in die Virendatenbank von Dr.Web aufgenommen.

Phishing als gängigste Methode in der Cyberkriminalität:
Phishing ist eine der effektivsten Betrugsmethoden im Web und damit weltweit eine beliebte Masche in der Cyberkriminalität. Mit dieser Methode wird den Opfern eine speziell erstellte Webseite oder alternativ ein speziell erstelltes Formular untergeschoben, um vertrauliche und sensible Nutzerdaten, beispielsweise Benutzername und Passwort, möglichst einfach zu entwenden. Cyber-Kriminelle verwenden diese anschließend meist zur Erpressung. Im November 2018 wurden insgesamt 231.074 Internetadressen in die Dr.Web Virendatenbank aufgenommen.

Bedrohungen für Linux:
Linux.BtcMine.174 ist nicht der erste Mining-Trojaner, der von den Dr.Web Virenanalysten entdeckt wurde. Dieser Schädling jedoch ist insbesondere dadurch gefährlich, dass er auf dem privaten Rechner nach installierter Virenschutzsoftware sucht und diese dann proaktiv deinstalliert.
Der Trojaner stellt ein Szenario dar, das in der sh-Sprache geschrieben ist und über 1.000 Codezeilen enthält. Der Schädling besteht aus mehreren Komponenten, die vom Server der Cyber-Kriminellen heruntergeladen werden, darunter zum Beispiel Linux.BackDoor.Gates.9, welcher für DDoS-Angriffe eingesetzt wird.
Nachdem der Mining-Trojaner im System platziert worden ist, sucht er nach Prozessen anderer Trojaner und bricht diese ab. Wenn der Schädling durch den Administrator gestartet wurde, nutzt er Exploits, um seine eigenen Privilegien hochzufahren. Außerdem lädt er einen Rootkit herunter und startet diesen, um Daten zur Netzwerkstruktur zu sammeln und Netzwerkkomponenten zu infizieren.

Online-Banking im Fokus:
Die Virenanalysten von Doctor Web machten den Trojan.SpyBot.699 ausfindig. Der Trojaner war der am meist verbreitete Schädling auf privaten Rechnern und im E-Mail-Verkehr. Dieser wurde durch die Hackergruppe mit dem Namen „RTM“ verbreitet und ist in der dynamischen Bibliothek core.dll enthalten. Er trägt sich nicht nur im Autostart von Windows ein und verschlüsselt alle an den Server übertragenen Daten, sondern installiert auch digitale Zertifikate und führt Befehle Dritter aus. Das ist besonders hinsichtlich der Aktivitäten rund um
das Online-Banking für Kunden gefährlich, da es zu unbefugten Geldabhebungen kommen kann.

Malware für mobile Android-Endgeräte:
Im November 2018 haben die Virenanalysten von Doctor Web Android.Banker.2876 entdeckt, der sich über Google Play verbreitete. Cyber-Kriminelle setzten ihn zum Diebstahl von vertraulichen und sensiblen Daten einiger europäischer Banken ein.
Darüber hinaus wurde Android.DownLoader.832.origin im Google Play Store entdeckt. Dieser Schädling lud andere Apps herunter und installierte diese selbstständig auf dem Gerät. Mit Hilfe einer sogenannten Android.FakeApp hatten Cyber-Kriminelle vor, Nutzerdaten zu stehlen.
Diese Pressemeldung wurde auf openPR veröffentlicht.

KOSTENLOSE ONLINE PR FÜR ALLE
Jetzt Ihre Pressemitteilung mit einem Klick auf openPR veröffentlichen
News-ID: 1030580 • Views: 471

Diese Meldung Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018 bearbeiten oder deutlich hervorheben mit openPR-Premium

Pressetext löschen Pressetext ändern

Mitteilung Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018 teilen

Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Weitere Mitteilungen von Doctor Web Deutschland GmbH


Das könnte Sie auch interessieren:

Bedrohung des Monats
Die größten Bedrohungen im Oktober 2016
Im Oktober 2016 entdeckten die Virenanalysten von Doctor Web den ersten auf Google Go geschriebenen Encoder. Es konnte bereits ein Entschlüsselungstool entwickelt werden, das die beschädigten Dateien wieder dekodiert. In der zweiten Monatshälfte analysierten die Sicherheitsexperten von Doctor Web eine Backdoor für Linux, die auf den Geräten der Anwender …
Bedrohung des Monats
Doctor Web Virenrückblick für Januar 2017
Im Januar entdeckten die Virenanalysten von Doctor Web einen neuen Wurm: BackDoor.Ragebot.45. Er ist in der Lage, RAR-Archive zu infizieren und sich in Ordner von Software zu kopieren. Außergewöhnlich hierbei: Er sucht dabei nach anderen Trojanern, bricht deren Prozesse ab und löscht ihre ausführbaren Dateien. BackDoor.Ragebot.45 funktioniert folgendermaßen: …
Dr.Web Antivirus Statistik
Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Die Schadcode-Analysten von Doctor Web entdeckten im Januar mehrere Mining-Trojaner, die Server unter Windows infiziert hatten. Alle Trojaner nutzten eine Sicherheitslücke im Cleverence Mobile SMARTS Server aus. Zudem meldeten die Virenanalysten von Doctor Web 27 infizierte Spiele im Google Play Store, die insgesamt 4,5 Millionen Mal heruntergeladen …
Böswillige Webseiten für Linux
Doctor Web stellt die größten Bedrohungen im November 2016 vor
Der November 2016 war reich an sicherheitsrelevanten Ereignissen. Die Virenanalysten von Doctor Web entdeckten u.a. ein Botnet, das russische Banken angriff, registrierten einen gezielten Angriff gegen Hersteller von Baukränen und informierten über die Verbreitung des Android-Trojaners, der von über 1 Mio. Nutzern auf Google Play heruntergeladen wurde. …
Spy Agent_Zeusfitnesss
Doctor Web entdeckt neuen Linux-Trojaner
Die Virenanalysten von Doctor Web entdeckten im Januar einen neuen Linux-Trojaner, der bereits tausende Geräte infiziert hat. Erst im Dezember berichtete Doctor Web über den rapiden Anstieg von Linux-Malware. Der neue Linux-Trojaner heißt Linux.Proxy.10 und startet den Proxyserver SOCKS5 auf dem infizierten Gerät. SOCKS5 basiert dabei auf einem offenen …
Linux.BtcMine.82
Verbreitung von Mining-Trojanern für Windows und Linux: Der Doctor Web Monatsbericht August 2018
Im vergangenen Monat gerieten erneut Mining-Trojaner in das Visier der Virenanalysten von Doctor Web. Mit deren Hilfe wollten Cyberkriminelle unerkannt die Kryptowährung Monero (XMR) auf Windows- und Linux-Geräten entwenden. Des Weiteren hat Doctor Web seine Virendatenbank um neue Signaturen für Android-Trojaner erweitert. Mit Kryptowährungen werden …
Linux.Lady.1
Die größten Bedrohungen für den Monat August 2016
Auch im letzten Sommermonat haben die Sicherheitsanalysten von Doctor Web eine Vielzahl von Malware erforscht. So erfassten sie Anfang August einen Trojaner, der POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt. …
Trojan.Encoder.25129
Mining-Trojaner im Fokus: Der Doctor Web Virenrückblick für das Jahr 2018
Das Jahr 2018 stand ganz im Zeichen der Verbreitung von Mining-Trojanern, die zum Schürfen von Kryptowährungen verwendet wurden. Aber auch neue Schädlinge für Windows und Linux haben die Virenanalysten von Doctor Web entdeckt. Diese verschlüsselten sensible Daten ihrer Opfer und verlangten für die Dekodierung ein Lösegeld. Auch Android-Nutzer wurden …
Linux.Lady.1
Entdeckung eines in Google GO geschriebenen Linux-Trojaners
Die Sicherheitsanalysten von Doctor Web haben einen neuen Linux-Trojaner entdeckt, der Mining-Malware für Kryptowährungen auf dem infizierten PC startet. Der Trojaner ist in Googles Programmiersprache GO geschrieben, was ihn so außergewöhnlich macht. Der Trojaner Linux.Lady.1 ist in der Lage, externe IP-Adressen von infizierten Rechnern zu bestimmen, …
Statistiken von Dr.Web CureIt!
Die größten Bedrohungen für den Monat September 2016
Im September 2016 entdeckten und analysierten die IT-Sicherheitsanalysten von Doctor Web mehrere böswillige Programme für Linux. Ein Linux-Trojaner wurde auf Rust geschrieben, ein weiterer führte DDoS-Angriffe durch. Darüber hinaus prüfte Doctor Web eine ganze Familie von DDoS-Trojanern, die in verschiedenen Linux-Versionen funktionieren. Auch ein neuer …

Sie lesen gerade: Windows-Clicker und neuer Mining-Trojaner für Linux: Der Doctor Web Virenrückblick November 2018