Wir nutzen Cookies, um Ihren Besuch auf unserer Website und unseren Service zu optimieren.
Wir betrachten die weitere Nutzung unserer Website als Zustimmung zu der Verwendung von Cookies.
PortalDerWirtschaft.de



Suchmaschinenoptimierung mit PdW
mit Content-Marketing - Ihre News
English

Verbreitung böswilliger Szenarien: Der Doctor Web Virenrückblick Dezember 2018

Von Doctor Web Deutschland GmbH

Im Dezember 2018 standen verschiedene PC-Schädlinge, die insbesondere für das Herunterladen von schädlichen Apps und das unerlaubte Schürfen von Kryptowährung gedacht waren, im Fokus der Untersuchungen von Doctor Web. Außerdem haben die Virenanalysten von Doctor Web neue Trojaner für mobile Endgeräte entdeckt.

Im letzten Monat des Jahres 2018 erregten die auf PCs gefundenen Schädlinge, welche auf einem JavaScript geschriebenen Schadcode geschrieben worden sind, das Aufsehen der Virenanalysten. Der größte Teil des Schadcodes ist für das Herunterladen von schädlichen Apps und das unerlaubte Schürfen von Kryptowährung gedacht. Auf den Festplatten der Betroffenen fand sich auch der Banking-Trojaner Trojan.SpyBot.699. Mit seiner Hilfe konnten Cyber-Kriminelle Befehle auf einem Remote-PC ausführen und weitere böswillige Apps starten. 

 

Insgesamt hat Doctor Web im Dezember 2018 insgesamt 257.197 Internetadressen in die Datenbank nicht empfohlener Webseiten aufgenommen.

 

Serverstatistik von Doctor Web:

Folgende Bedrohungen zählen zu der am meisten verbreiteten Malware im Dezember:

- JS.DownLoader sind böswillige JavaScript-Szenarien, die weitere Schädlinge auf dem infizierten PC installieren.

- Trojan.SpyBot.699 ist eine Spyware, welche Tastatureingaben abfängt, Befehle von Cyber-Kriminellen ausführt und in der Lage ist, vertrauliche Daten zu entwenden sowie Geldbeträge von Bankkonten zu stehlen.

- JS.Miner sind JavaScript-Szenarien, die zum verdeckten Schürfen von Kryptowährungen dienen.

- VBS.DownLoader sind böswillige VBS-Szenarien, die weitere Schädlinge auf dem infizierten PC installieren. VBS steht für „Visual Basic Script“ und ist eine von Microsoft entwickelte Skriptsprache.

 

Im E-Mail-Verkehr hat auch W97M.DownLoader das Aufsehen von Doctor Web erregt. Dieser Trojaner nutzt Sicherheitslücken in Office-Apps aus und lädt böswillige Software auf den Zielrechner herunter.

 

Malware für mobile Endgeräte:

Im Dezember 2018 machten die Virenanalysten von Doctor Web auf Google Play den Schädling Android.BankBot.495.origin ausfindig. Dieser griff Nutzer in Brasilien an, indem er ihre Online-Banking-Daten entwendete und andere Apps automatisch steuerte. Darüber hinaus wurden unter anderem die Werbetrojaner Adware.HiddenAds und Adware.Patacore aufgespürt. Auch eine neue Version der Spyware Program.Spyzie.1.origin, die das Ausspionieren von Nutzern ermöglicht, haben die Virenanalysten von Doctor Web entdeckt.

 

17. Jan 2019

Bewerten Sie diesen Artikel

1 Bewertung bisher (Durchschnitt: 5)

Teilen Sie diesen Artikel

Hinweis

Für den Inhalt der Pressemitteilung ist der Einsteller, Sanja Jahn-Willkomm (Tel.: 069/97503139), verantwortlich.

Pressemitteilungstext: 263 Wörter, 2596 Zeichen. Artikel reklamieren

Doctor Web Ltd. ist ein führender, weltweit agierender Hersteller von Antivirus- und Antispam-Lösungen. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit 400 Mitarbeiter, davon 200 im Research & Development. Doctor Web ist nicht nur Pionier, sondern auch einer der wenigen Anbieter, die ihre Lösungen vollständig innerbetrieblich entwickeln. Das Unternehmen legt großen Wert auf die effektive Beseitigung von Kundenproblemen und bietet schnelle Antworten auf akute Virengefahren. Die umfangreiche Produktpalette von Doctor Web umfasst effiziente Lösungen zur Absicherung von einzelnen Arbeitsplätzen bis hin zu komplexen Netzwerken. Im deutschsprachigen Raum werden die Produkte von der Doctor Web Deutschland GmbH in Baden-Baden vertrieben. Zu den weltweit über 120 Mio. Nutzern von Dr.Web gehören Privatanwender, namhafte und international agierende, börsennotierte Großunternehmen, Banken und öffentliche Einrichtungen.


Kommentar hinzufügen

Name*
E-Mail*
Institution
Website
Ihr Kommentar*
Bitte lösen Sie 5 + 8

Weitere Pressemeldungen von Doctor Web Deutschland GmbH


18.04.2019: Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls.    Beim Starten einer der oben genannten Apps extrahiert der Trojaner Hilfsmodule, welche die kritische Android-Schwachstelle CVE-2017-13315 ausnutzen. CVE-2017-13315 gehört dabei zur Klasse der Schwachstellen, die als „EvilParcel“ bezeichnet werden. Ihre Systemkomponenten enthalten einen Fehler, der beim Datenaustausch... | Weiterlesen

11.04.2019: Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Software und Trojan.MulDrop mehrere Trojaner installiert, fügt Trojan-Packed dem Browser des Nutzers böswillige Erweiterungen hinzu. Zudem erhielten die Virenanalysten von Doctor Web auch wieder vermehrt Support-Anfragen bzgl. einer Datenentschlüsselung.     Ferner wurden auf Google Play mehrere Trojaner der Familie Android.FakeApp sowie... | Weiterlesen

28.03.2019: Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen Analyse lud der UC Browser zum Beispiel eine ausführbare Linux-Bibliothek zum Bearbeiten von MS Office-Dokumenten sowie PDF-Dateien von einem Remote-Server herunter. Diese ist zwar nicht böswillig, war aber im Browser erst nicht vorhanden. Nach dem Download speicherte die App diese Bibliothek in ihr... | Weiterlesen