Wir nutzen Cookies, um Ihren Besuch auf unserer Website und unseren Service zu optimieren.
Wir betrachten die weitere Nutzung unserer Website als Zustimmung zu der Verwendung von Cookies.
PortalDerWirtschaft.de



Suchmaschinenoptimierung mit PdW
mit Content-Marketing - Ihre News

Doctor Web stellt die größten Bedrohungen im Dezember 2016 vor

Von Doctor Web Deutschland GmbH

Android-Trojaner infiziert Systembibliotheken

Im Dezember 2016 haben die Virenanalysten von Doctor Web einen Trojaner entdeckt, der Systembibliotheken auf dem Rechner infiziert. Zudem wurde ein Schädling analysiert, der unerwünschte Applikationen installiert. Außerdem haben die Virenanalysten Trojaner in Android-Firmware auf mobilen Endgeräten entdeckt.

Viele moderne Trojaner laden böswillige Apps herunter und installieren diese ohne Wissen des Anwenders. Dabei werden die sogenannten Partnerprogramme ausgenutzt, die eine Entlohnung für die Installation von Software versprechen. In der Regel sind solche Trojaner sehr primitiv. Trojan.Ticno.1537 zeigt sich aber anders. Nach dem Ausführen des Trojaners versucht dieser, das virtuelle Umfeld und Debugging-Tools mit mehreren Methoden zu bestimmen. Er wird nur aktiv, wenn er keine „verdächtigen“ Werkzeuge bzw. keine Hinweise auf eine geschützte Sicherheitsumgebung findet. Nach dem Start speichert Trojan.Ticno.1537 die Datei mit dem Namen 1.zip und öffnet ein Dialogfenster, welches einem Fenster von Microsoft Windows ähnelt. 

In der linken Ecke gibt es die Verlinkung „Erweiterte Einstellungen“. Der Link führt zu einer Liste von Apps, die der Trojaner installieren will. Darunter findet sich der Browser Amigo und die Anwendung HomeSearch@Mail.ru sowie die Trojaner Trojan.ChromePatch.1, Trojan.Ticno.1548Trojan.BPlug.1590Trojan.Triosir.718Trojan.Clickmein.1 und Adware.Plugin.1400.

Im Dezember 2016 entdeckten die Sicherheitsexperten von Doctor Web auch den Trojaner Android.Loki.16.origin. Dieser infiziert Systembibliotheken von Android-Smartphones und -Tablets. Darüber hinaus integriert sich der Trojaner in Prozesse von Apps und installiert andere Apps. Der Trojaner kann nach der Ausführung nur durch eine Neuinstallation des Systems entfernt werden. Zudem stellte Doctor Web die Verbreitung der Trojaner Android.DownLoader.473.origin und Android.Sprovider.7 fest, die in die Firmware dutzender Modelle von mobilen Endgeräten integriert wurden. Diese Schädlinge versuchten immer wieder, neue Apps herunterzuladen und zu installieren.

 

Statistik von Doctor Web CureIt!:

- Trojan.InstallCore: Trojaner, die unerwünschte und böswillige Applikationen installieren.

- Trojan.BtcMine.793: Trojaner, der versteckte CPU-Ressourcen zum Mining von Kryptowährung ausnutzt.

- Trojan.LoadMoney: Downloader, die im Rahmen des Partnerprogramms LoadMoney generiert werden. Diese Schädlinge laden böswillige Anwendungen herunter und installieren diese auf dem Rechner.

- Trojan.Triosir.687 : Trojaner, der als Plug-in realisiert ist und Werbung anzeigt.

 

Server-Statistik von Doctor Web:

- JS.DownLoader: Szenarien, die Sicherheitslücken ausnutzen, Malware herunterladen und auf dem Rechner des Opfers installieren.

- Trojan.InstallCore: Trojaner, der unerwünschte und böswillige Apps installiert.

- JS.Redirector: Szenarien, die auf JavaScript geschrieben sind, Malware herunterladen und auf dem Rechner des Opfers installieren.

- BackDoor.IRC.NgrBot.42: Backdoor, die Befehle von Cyber-Kriminellen via IRC (Internet Relay Chat) erhält und ausführt.

 

Malware-Statistik im E-Mail-Traffic:

- JS.DownLoader: Böswillige Szenarien, die Sicherheitslücken ausnutzen, Malware herunterladen und auf dem Rechner des Opfers installieren.

- W97M.DownLoader: Downloader, der Sicherheitslücken in Office-Anwendungen ausnutzt und böswillige Applikationen auf den Rechner herunterlädt.

 

Statistik von Doctor Web für Telegram:

- Android.Locker.139.origin: Android-Trojaner, der ein mobiles Endgerät sperren und für die Entsperrung Geld verlangen kann.

- Joke.Locker.1.origin: Android-Trojaner, der aufdringliche Werbung und BSOD anzeigen kann.

- BackDoor.Bifrost.29284: Trojaner, der Befehle von Cyber-Kriminellen erhält und diese ausführt.

- Trojan.PWS.Spy.11887: Trojaner für Windows, der sensible Daten klauen kann.

- Android.HiddenAds.24: Trojaner, der aufdringliche Werbung anzeigt.

 

Verschlüsselungstrojaner (Encoder):

Anfragestatistik vom technischen Support von Doctor Web:

·               Trojan.Encoder.858: 37,99% Anfragen

·               Trojan.Encoder.761: 12,27% Anfragen

·               Trojan.Encoder.567: 4,11% Anfragen

·               Trojan.Encoder.3976: 3,89% Anfragen

·               Trojan.Encoder.3953: 1,70% Anfragen

 

Gefährliche Webseiten:

Im Dezember 2016 wurden 226.744 Internetadressen in die Datenbank von nicht empfohlenen und gefährlichen Webseiten aufgenommen.

- November 2016: +254.736

- Dezember 2016: +226.744

- Wachstum: -10,98%

 

Auf den neuen nicht empfohlenen Webseiten werden vor allem Social-Engineering-Methoden verwendet. Dazu gehören u.a. Websites mit Partnerprogrammen, Online-Casinos, Finanzpyramiden und Schnellverdienstmodellen, Websites zur Verbreitung von "höchsteffektiven Heilmitteln".

 

Viren & Co. für mobile Endgeräte:

Im Dezember 2016 haben die Virenanalysten von Doctor Web den Trojaner Android.Loki.16.origin entdeckt, der Systembibliotheken von Android-Geräten infizierte, sich in Prozesse von Apps integrierte und andere Apps installierte. Darüber hinaus wurden Trojaner wie Android.DownLoader.473.origin und Android.Sprovider.7 entdeckt, die in die Firmware dutzender Modelle von mobilen Endgeräten integriert wurden. Diese Schädlinge versuchten immer wieder, neue Apps herunterzuladen und zu installieren.

 

Hauptereignisse in der mobilen Sicherheitsszene im Dezember 2016:

- Android-Trojaner, der Systembibliotheken infiziert und sich in Prozesse von Apps einbettet;

- Trojaner, die auf Android-Geräten vorinstalliert waren.

04. Jan 2017

Bewerten Sie diesen Artikel

2 Bewertungen (Durchschnitt: 5)

Teilen Sie diesen Artikel

Keywords

Hinweis

Für den Inhalt der Pressemitteilung ist der Einsteller, Sanja Jahn-Willkomm (Tel.: 069/97503139), verantwortlich.

Pressemitteilungstext: 614 Wörter, 9388 Zeichen. Artikel reklamieren

Doctor Web Ltd. ist ein führender, weltweit agierender Hersteller von Antivirus- und Antispam-Lösungen. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit 400 Mitarbeiter, davon 200 im Research & Development. Doctor Web ist nicht nur Pionier, sondern auch einer der wenigen Anbieter, die ihre Lösungen vollständig innerbetrieblich entwickeln. Das Unternehmen legt großen Wert auf die effektive Beseitigung von Kundenproblemen und bietet schnelle Antworten auf akute Virengefahren. Die umfangreiche Produktpalette von Doctor Web umfasst effiziente Lösungen zur Absicherung von einzelnen Arbeitsplätzen bis hin zu komplexen Netzwerken. Im deutschsprachigen Raum werden die Produkte von der Doctor Web Deutschland GmbH in Baden-Baden vertrieben. Zu den weltweit über 120 Mio. Nutzern von Dr.Web gehören Privatanwender, namhafte und international agierende, börsennotierte Großunternehmen, Banken und öffentliche Einrichtungen.


Kommentar hinzufügen

Name*
E-Mail*
Institution
Website
Ihr Kommentar*
Bitte lösen Sie 4 + 6

Weitere Pressemeldungen von Doctor Web Deutschland GmbH


18.04.2019: Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls.    Beim Starten einer der oben genannten Apps extrahiert der Trojaner Hilfsmodule, welche die kritische Android-Schwachstelle CVE-2017-13315 ausnutzen. CVE-2017-13315 gehört dabei zur Klasse der Schwachstellen, die als „EvilParcel“ bezeichnet werden. Ihre Systemkomponenten enthalten einen Fehler, der beim Datenaustausch... | Weiterlesen

11.04.2019: Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Software und Trojan.MulDrop mehrere Trojaner installiert, fügt Trojan-Packed dem Browser des Nutzers böswillige Erweiterungen hinzu. Zudem erhielten die Virenanalysten von Doctor Web auch wieder vermehrt Support-Anfragen bzgl. einer Datenentschlüsselung.     Ferner wurden auf Google Play mehrere Trojaner der Familie Android.FakeApp sowie... | Weiterlesen

28.03.2019: Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen Analyse lud der UC Browser zum Beispiel eine ausführbare Linux-Bibliothek zum Bearbeiten von MS Office-Dokumenten sowie PDF-Dateien von einem Remote-Server herunter. Diese ist zwar nicht böswillig, war aber im Browser erst nicht vorhanden. Nach dem Download speicherte die App diese Bibliothek in ihr... | Weiterlesen