VOLLTEXTSUCHE
Pressearchiv
Doctor Web Deutschland GmbH
Pressemitteilung

Der Doctor Web Virenreport des Monats Dezember 2015

Die Highlights: neue Trojaner für Linux, raffinierte Malware-Installationsassistenten für OS X und ein Android Bankentrojaner
(PM) 60327 Frankfurt, 20.01.2016 - Im Großen und Ganzen verlief der Dezember in Bezug auf Cyber-Attacken recht ruhig. Dennoch verzeichneten die Experten von Doctor Web einige Aktivitäten: Anfang des Monats spürten sie einen Linux-Trojaner auf, der meist unbemerkt vom User auf den infizierten Endgeräten Malware installiert. Auch für OS X, das Betriebssystem von Apple, gibt es Neuigkeiten. Die Virenanalysten von Doctor Web entdeckten einen Installationsassistenten für unerwünschte Anwendungen. Ebenso im Fokus stand ein gefährlicher Trojaner für Google Android. Dieser war schon Anfang 2015 mit circa 31.000 Exemplaren sehr aktiv und meldete sich im Dezember wieder eindrucksvoll zurück.

Apple im Kreuzfeuer
Das Interesse von Cyber-Kriminellen für das Betriebssystem OS X wächst, was sich in einer erhöhten Anzahl an Viren und Trojanern widerspiegelt. Aktuell bestehen die meisten Bedrohungen für das Apple Betriebssystem in Werbe-Trojanern und Applikationen, die unerwünschte Software installieren. Dazu zählt auch der bereits Anfang 2015 entdeckte Adware.Mac.Tuguu.1. Dieser ermöglicht eine verdeckte Installation von böswilligen Applikationen auf dem infizierten Endgerät und verbreitet sich als Software für OS X.

Beim Starten liest Adware.Mac.Tuguu.1 die Konfigurationsdatei ".payload", welche in dem Verzeichnis liegt, aus dem die Software gestartet wurde. Anschließend nimmt der Schädling Kontakt zum Verwaltungsserver auf, ändert danach die URL, um die Spuren zu verwischen und fragt dort nach einer Liste mit weiteren zu installierenden Applikationen, wobei der Datenaustausch stets verschlüsselt ist.

Insgesamt kann der Schädling 736 verschiedene Anwendungen zur Installation vorschlagen und prüft diese noch vor der Installation auf Kompatibilität. Adware.Mac.Tuguu.1 versucht auch sicherzustellen, dass eine solche Applikation im System zuvor nicht installiert war und die Installation erfolgreich abgeschlossen wurde.

Rmnet-Botnets sind immer noch eine Gefahr

Rmnet ist eine Familie von Datei-Viren, die sich ohne Teilnahme des Benutzers verbreiten. Sie sind in der Lage, sich in Webseiten einzubetten und ermöglichen Cyber-Kriminellen z.B. Zugangsdaten für das Online-Banking zu entwenden sowie Cookies und FTP-Passwörter auszulesen.

Immer noch ist das Botnet Win32.Rmnet.12, das auf Basis von Win32.Sector eingerichtet wurde, aktiv.
Der Schädling zeigt folgende Aktivitäten:

• Download von Dateien aus dem P2P-Netzwerk mit anschließendem Start auf Workstations
• Einbettung in diverse andere Prozesse
• Antivirensoftware deaktivieren und den Zugriff der Entwickler blockieren
• Dateien auf Festplatten, Wechseldatenträgern und Systemverzeichnissen infizieren

Linux weiterhin sehr beliebt bei Cyber-Kriminellen

Ein weiterer Trend ist die rasant zunehmende Anzahl von Linux-Malware: im Dezember 2015 haben die Virenanalysten von Doctor Web Linux.Rekoobe.1 entdeckt. Nach der Infektion lädt dieser auf Befehl der Cyber-Kriminellen Dateien herunter, die mit dem CLI (command-line interpreter) interagieren können, wobei die Verbindung zum Befehlsserver über einen Proxy erfolgt.

Die ersten Versionen von Linux.Rekoobe.1 zielen speziell auf Geräte mit einer SPARC-Architektur. Ferner haben die Doctor Web Analysten sowohl für die 32-, als auch 64-Bit-Versionen von Linux unterschiedlichste Variationen entdeckt. Allen ist gemeinsam, dass sie mit ausgeklügelten Kontrollalgorithmen zur Dateiverschlüsselung ausgerüstet sind.
Obwohl der Code ziemlich kompliziert ist, kann die Malware nur drei Befehle ausführen: Dateien herunter- und hochladen sowie Befehle an den CLI weitergeben und diese an einen Remote-Server weiterleiten. Dadurch können Cyber-Kriminelle ein infiziertes Gerät per Fernzugriff kontrollieren.

Webseiten, die auf der Blacklist stehen

Im Dezember 2015 nahm Doctor Web die Daten von 210.987 potenziell gefährlichen Webseiten auf. Dabei konnte jedoch eine positive Entwicklung festgestellt werden:

- November 2015: +670.545
- Dezember 2016: +210.987
- Wachstum: -68.53%

Malware und gefährliche Applikationen für mobile Endgeräte
Im Dezember 2015 konzentrierten sich Cyber-Kriminelle auch auf mobile Endgeräte. Die Trends in der mobilen IT-Sicherheitsszene im Dezember 2015 lauten wie folgt:
• Weiter zunehmende Verbreitung von Bankentrojanern
• Aufkommen neuer Schädlinge, die mittels SMS versendet werden
• Neue Trojaner für das iOS von Apple
PRESSEKONTAKT
Doctor Web Deutschland GmbH
Frau Diplom Sanja Jahn
Platz der Einheit 1
60327 Frankfurt
+49-69-97503138
E-Mail senden
Homepage
ZUM AUTOR
ÜBER DOCTOR WEB DEUTSCHLAND GMBH

Das russische Unternehmen Doctor Web Ltd. ist einer der führenden Hersteller von Anti-Virus- und Anti-Spam-Lösungen mit Hauptsitz in Moskau. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit ...
PRESSEFACH
Doctor Web Deutschland GmbH
Platz der Einheit 1
60327 Frankfurt
zum Pressefach
Anzeige
PRESSEARCHIV
Anzeige
BUSINESS-SERVICES
© novo per motio KG