Deutschlands großes Presseportal - Homepage
» kostenlos Pressemitteilung veröffentlichen
» Kunden Login zu "meine Redaktion"
»Suche / Lokale Suche
> Startseite > IT, Computer & Internet

Der Doctor Web Virenrückblick für März 2017

Im Frühling dieses Jahres zeigten sich Cyber-Kriminelle besonders aktiv: Zunächst entdeckten die Virenanalysten von Doctor Web einen Linux-Trojaner, der auf DDoS-Angriffe spezialisiert ist.
Später machten sie in der Android-App „TouchPal“ ein Werbemodul aus, welches nicht-löschbare Widgets erstellt, und Banner sowie unerwünschte Pop-Ups einblendet.

Der für Linux entdeckte Schädling Linux.DDoS.117 lädt andere Trojaner auf das Zielgerät herunter, stellt eine Verbindung zum Proxy-Server her und führt DDoS-Angriffe durch. Linux.DDoS.117 besitzt dafür entsprechende Versionen für Intel x86, M68K, MIPS, MIPSEL, SPARC, SH4, Power PC und ARM.
Nach dem Start von Linux.DDoS.117, stellt der Trojaner eine Internetverbindung her und sendet dann die Daten an die Hacker. Der Trojaner ist zudem in der Lage, Befehle zu empfangen und diese mittels des sh-Interpretators auszuführen. So können Cyber-Kriminelle steuern, wie lange welcher Rechner angegriffen werden soll.

Werbemodul in beliebter Android-App entdeckt:

Statistiken Dr.Web Antivirus

[Großes Bild anzeigen]

Bei der App TouchPal handelt es sich um ein virtuelles Keyboard, welches mobile Nutzer anstatt der Standardtastatur verwenden können. Das von Doctor Web entdeckte Werbe-Modul klassifizierten die Virenexperten als Adware.Cootek.1.origin. Dieses Plug-In kann verschiedene Arten von Werbung anzeigen. Es erstellt unter anderem Widgets, die auf dem Homescreen eingebettet und nicht gelöscht werden können. Zudem integriert Adware.Cootek.1.origin Werbung in den Sperrbildschirm und zeigt Banner nach dem Entsperren des Gerätes an.
Bereits über 50.000.000 Nutzer haben die App über den Google Play Store heruntergeladen. Da das Plug-in in TouchPal integriert ist, kann es nur zusammen mit der App deinstalliert werden. Doctor Web empfiehlt die Deinstallation der App.

Statistiken von Dr.Web Antivirus:
- Trojan.InstallCore: Trojaner, die andere Malware installieren.
- Trojan.SMSSend.7306: Trojaner mit einem Installationsassistenten, der Kurznachrichten an kostenpflichtige Nummern versenden kann. Mit dieser Funktion erpresst er Geld von Benutzern, die für die Installation einer App eine Kurznachricht versenden sollen.
- Trojan.LoadMoney: Downloadtrojaner, die durch Server von LoadMoney generiert werden. Die Apps laden unerwünschte Software herunter und installieren diese auf dem PC des Opfers.
- Win32.Virut.5: Komplexer polymorpher Virus, der ausführbare Dateien infiziert und Rechner per Remote-Zugriff verwalten kann.

Serverstatistiken von Doctor Web:
- JS.DownLoader: Böswillige Szenarien auf JavaScript, die andere Malware herunterladen und installieren.
- Trojan.InstallCore: Trojaner, die andere Malware installieren.
- Trojan.Click2.9790: Trojaner, welche die Besucherzahl für Webseiten künstlich steigern. Solche Trojaner leiten Besucheranfragen an vordefinierte Webseiten weiter.
- Win32.HLLW.Shadow: Ein Wurm, der sich über Wechseldatenträger und mittels eines SMB-Protokolls verbreitet und in der Lage ist, ausführbare Dateien herunterzuladen und zu starten.

Malwarestatistik im E-Mail-Traffic:
- JS.DownLoader: Böswillige Szenarien auf JavaScript, die andere Malware herunterladen und installieren.
- Trojan.InstallCore: Trojaner, die andere Malware installieren.
- Trojan.PWS.Stealer: Trojaner, die vertrauliche Benutzerdaten auf dem PC klauen.

Statistiken von Dr.Web für Telegram:
- Android.Locker.139.origin: Android-Trojaner, der Lösegeld für die vermeintliche Entsperrung von Geräten verlangt.
- Android.HiddenAds.24: Trojaner, der aufdringliche Werbung auf dem infizierten Gerät anzeigt.
- Android.SmsSend.15044: Schädling, der kostenpflichtige Services abonniert, indem er Kurznachrichten an vordefinierte Nummern versendet.
- Joke.Locker.1.origin: Scherzprogramm für Android, welches den Bildschirm des mobilen Endgerätes sperrt und BSOD (Blue Screen of Death) anzeigt.
- Android.Spy.178.origin: Trojaner für Windows, der vertrauliche Daten der Benutzer klauen kann.

Verschlüsselungstrojaner (Encoder):
Meist verbreitete Encoder im März 2017:
- Trojan.Encoder.858: 26,71 % Anfragen
- Trojan.Encoder.3953: 5,89 % Anfragen


- Trojan.Encoder.10144: 2,83 % Anfragen
- Trojan.Encoder.761: 2,60 % Anfragen
- Trojan.Encoder.567: 2,09 % Anfragen

Anfang März postete ein Benutzer auf bleepingcomputer.com einen Link mit einer Liste an Schlüsseln, die durch den Verschlüsselungstrojaner Dharma verwendet werden. Der Schädling wurde von Doctor Web als Trojan.Encoder.3953 klassifiziert. Dies ist schon der zweite Fall eines Schlüsseldiebstahls. Die durch den Schädling verschlüsselten Dateien erhalten Erweiterungen wie .xtbl, .CrySiS, .crypted, .crypt oder .lock und eine Email-Adresse des Verbrechers. Dadurch konnten die Sicherheitsspezialisten von Doctor Web eine Entschlüsselungsmethode für Dateien entwickeln, die durch Trojan.Encoder.3953 verschlüsselt wurden.
Die Virenanalysten von Doctor Web haben außerdem einen Algorithmus zur Entschlüsselung von Daten entwickelt, die durch Trojan.Encoder.10465 verschlüsselt wurden. Der Schädling ist in Delphi geschrieben und ergänzt verschlüsselte Dateien mit der Erweiterung .crptxxx.


Gefährliche Webseiten:
Im März 2017 wurden 223.173 Internetadressen in die Datenbank von nicht empfohlenen Webseiten aufgenommen.
- Februar 2017: +134.063
- März 2017: +223.173
- Wachstum: -66,46%

Die Sicherheitsanalysten von Doctor Web haben im März über 500 böswillige Webseiten entdeckt, die auf Besitzer von Webseiten und Administratoren abzielten. Viele davon haben ein vermeintliches SEO-Angebot vom Suchmaschinenanbieter Yandex erhalten. Die E-Mail enthielt einen Link, mit welchem man den SEO-Service bezahlen sollte. Dieses Angebot erwies sich jedoch als Betrug: Nach der Zahlung erhielt das Opfer nicht, was ihm versprochen wurde. Cyber-Kriminelle haben über 500 derartiger Webseiten erstellt und platzierten diese auf mehreren gemieteten Marktplätzen im Internet.

Bilddateien:


Statistiken Dr.Web Antivirus
[Großes Bild anzeigen]

Serverstatistik Doctor Web
[Großes Bild anzeigen]

Malwarestatistik im E-Mail-Traffic
[Großes Bild anzeigen]

Statistik Dr.Web für Telegram
[Großes Bild anzeigen]

06.04.2017 09:33

Klick zum Thema:

Das könnte auch Sie interessieren:

Antivirus:

What’s the Future Roadshow 2017: Dr.Web präsentiert IT-Trend...
Doctor Web und die Prianto GmbH geben im Rahmen der „What’s the Future Roadshow 2017“ im Mai und Juni Einblicke in die IT-Trends 2017. An insgesamt fünf Locations in Deutschland, Österreich und der Schweiz erfahren interessierte Teilnehmer im...

Doctor Web entdeckt Werbe-Modul in beliebter Android-App
Die Virenanalysten von Doctor Web haben in der App TouchPal ein Werbe-Modul entdeckt. Es erstellt nicht-löschbare Widgets, zeigt Banner an und ermöglicht unerwünschte Pop-Ups. Über 50.000.000 Nutzer haben die App über den Google Play Store...

Der Doctor Web Virenrückblick für Februar 2017
Die Virenanalysten von Doctor Web entdeckten im Februar 2017 einen weiteren Bankentrojaner. Dieser bettet fremde Inhalte in Webseiten ein und startet einen VNC-Server auf dem infizierten PC. Darüber hinaus analysierten die Experten von Doctor Web...

IT Sicherheit:

magellan netzwerke und Partner laden ein: IT-Trends, spannen...
2. magView am 10. Oktober in Köln Köln, 9. Oktober 2017 - Der Kölner Security- und Netzwerkespezialist magellan netzwerke GmbH, lädt dieses Jahr bereits zum 2. Mal Kunden, Partner und Interessenten zu seiner Veranstaltung "magView" nach Köln...

Exclusive Networks schließt Vertrag mit Proofpoint für Deuts...
Proofpoint-Lösung bietet Schutz für E-Mail, Social Media und mobile Dienste München, 15. September 2017. E-Mail-gebundene Angriffe sind heute für alle Organisationen einer der größten Bedrohungsfaktoren. Proofpoint bietet hoch spezialisierte...

thyssenkrupp entscheidet sich für Multi-Faktor-Authentifizie...
Zugang zu den Dienstleistungen im HR-Portal erfolgt über LinOTP Darmstadt / Essen, 04. September 2017 – KeyIdentity hat mit thyssenkrupp einen weiteren DAX-Konzern als Kunden für seine LinOTP-Lösung gewonnen. Die Mitarbeiter des weltweit...

Λ nach oben

Stichwort-Suche:

Pressemitteilung von:

Logo: Dr.Web (Antivirus) Deutschland GmbH


Dr.Web (Antivirus) Deutschland GmbH

Dr.Web (Antivirus) Deutschland GmbH
Rodenbacher-Chaussee 6, 63457 Hanau

Tel.: + 49 (0) 6181-90601211
Fax.: + 49 (0) 6181-90601212


http://www.drweb-av.de

Dr.Web Antivirus Deutschland GmbH ist die deutsche Niederlassung des Herstellers von Softwarelösungen zur Sicherheit in der Informationstechnologie aus Russland, Doctor Web, Ltd. Unsere Produktpalette umfasst effiziente...

mehr »

 

 


Hinweis: Um Ihnen ein optimales Nutzererlebnis zu bieten, verwenden wir Cookies. Durch die Nutzung dieser Webseite erklären Sie sich damit einverstanden.   Nachricht schließen   mehr info