VOLLTEXTSUCHE
Pressearchiv
Doctor Web Deutschland GmbH
Pressemitteilung

Die größten Bedrohungen im Oktober 2016

Cyber-Kriminelle entwickeln Trojaner speziell für Google Go, Linux und Android.
(PM) 60327 Frankfurt, 24.11.2016 - Im Oktober 2016 entdeckten die Virenanalysten von Doctor Web den ersten auf Google Go geschriebenen Encoder. Es konnte bereits ein Entschlüsselungstool entwickelt werden, das die beschädigten Dateien wieder dekodiert. In der zweiten Monatshälfte analysierten die Sicherheitsexperten von Doctor Web eine Backdoor für Linux, die auf den Geräten der Anwender Befehle von Cyber-Kriminellen ausführt. Weiterhin bleiben auch mobile Endgeräte unter Android eine Zielscheibe für Verbrecher.

Encoder zählen zur gefährlichsten Ransomware, jeden Monat tauchen neue Versionen auf. Im Oktober analysierten die Virenexperten von Doctor Web einen Trojaner, der mit Google Go entwickelt wurde. Dieser wurde unter dem Namen Trojan.Encoder.6491 in die Dr.Web Virendatenbank aufgenommen.

Der Trojaner ist in der Lage, 140 Dateitypen durch einen AES-Algorithmus auf Festplatten zu verschlüsseln. Nach erfolgreicher Verschlüsselung verlangt Trojan.Encoder.6491 ein Lösegeld in Bitcoins. Der Trojaner prüft dann innerhalb eines gewissen Zeitintervalls den Kontostand der Bitcoin-Geldbörse, auf welche das Opfer das Lösegeld überweisen soll, und entschlüsselt kodierte Dateien, sobald der Betroffene das Lösegeld bezahlt hat. Die Analysten von Doctor Web haben bereits eine Methode entwickelt, mit der man Anwenderdateien wieder entschlüsseln kann und raten davon ab, Lösegeldforderungen von Cyber-Kriminellen nachzukommen.

Auch Linux und Android weiter im Fokus

Weiterhin wurde eine Backdoor entdeckt, die Linux-Anwender angreift. Der Trojaner heißt Linux.BackDoor.FakeFile.1 und verbreitet sich als PDF-, Microsoft-Office- oder Open-Office-Datei. Noch Ende September wurde auf Google Play der Trojaner Android.SockBot.1 analysiert, der den Internettraffic über infizierte mobile Endgeräte weiterleitet. Die Endgeräte nutzt er dafür als Proxy-Server. Weitere Informationen zu Android.SockBot.1 sind hier zu finden.

Verschlüsselungstrojaner

Für folgende Trojaner sind im Oktober 2016 Anfragen beim technischen Support von Doctor Web eingegangen:
- Trojan.Encoder.858: 26.85% Anfragen
- Trojan.Encoder.761: 21.01% Anfragen
- Trojan.Encoder.3953: 5.25% Anfragen
- Trojan.Encoder.567: 4.61% Anfragen
- Trojan.Encoder.3976: 2.92% Anfragen

Gefährliche Webseiten:
Im Oktober 2016 wurden 338.670 neue Internetadressen in die Doctor Web Datenbank aufgenommen.
- August 2016: +298.985
- September 2016: +338.670
- Wachstum: +13,27%
Unter den neuen nicht empfohlenen Webseiten sind vor allem Betrugsressourcen zu finden.

Malware für Linux:
Seit Oktober wurden von Doctor Web 40.756 Angriffe gegen Linux-Endgeräte festgestellt. 35.423 Angriffe wurden via SSH und 5.333 via Telnet durchgeführt.
- Linux.Downloader: Böswillige Szenarien und Skrypits für Linux, die zum Herunterladen und zur Installation von Malware dienen.
- Linux.BackDoor.Fgt: Böswillige Software für Linux, die DDoS-Angriffe durchführt. Es gibt Trojaner für Linux, die sich in die Architekturen MIPS und SPARC integrieren können.
- Linux.DDoS.Xor: Malware für Linux, die DDoS-Angriffe gegen Netzwerkübergänge durchführt.

Der im Oktober entdeckte Trojaner Linux.BackDoor.FakeFile.1 kann folgende Befehle übernehmen:
• Während einer Sitzung Nachrichten versenden;
• Liste von Inhalten übermitteln;
• Eine Datei oder ein Verzeichnis auf den Server übertragen;
• Verzeichnis löschen;
• Datei löschen;
• Verzeichnis umbenennen;
• Sich selbst löschen;
• Neue Kopie eines Prozesses starten;
• Laufende Verbindung abbrechen;
• Backconnect organisieren und sh starten;
• Backconnect abbrechen;
• Ausführbare Datei öffnen;
• Prozessdatei schließen;
• Datei oder Verzeichnis erstellen;
• Werte in einer Datei abspeichern;
• Namen, Erlaubnisse und Daten von Dateien extrahieren;
• 777 Rechte für eine bestimmte Datei definieren;
• Backdoor abbrechen.
ANLAGEN
PRESSEKONTAKT
Doctor Web Deutschland GmbH
Frau Diplom Laura Vogt
Quettigstraße 12
76530 Baden-Baden
+33-39-0404037
E-Mail senden
Homepage
ZUM AUTOR
�BER DOCTOR WEB DEUTSCHLAND GMBH

Das russische Unternehmen Doctor Web Ltd. ist einer der führenden Hersteller von Anti-Virus- und Anti-Spam-Lösungen mit Hauptsitz in Moskau. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit ...
PRESSEFACH
Doctor Web Deutschland GmbH
Quettigstraße 12
76530 Baden-Baden
zum Pressefach
Anzeige
PRESSEARCHIV
Anzeige
BUSINESS-SERVICES
© novo per motio KG