Contact
QR code for the current URL

Story Box-ID: 731141

G DATA CyberDefense AG Königsallee 178 44799 Bochum, Germany http://www.gdata.de
Contact Mr Christian Lueg +49 234 9762160

G DATA: Verschachteltes Schadprogramm baut Botnetz auf

Gefälschte Bahncard-Mails sollen Anwender in die Schadcode-Falle locken.

(PresseBox) (Bochum, )
Die Experten des deutschen Sicherheitsherstellers G DATA haben mehrere Schadprogramme entdeckt, die das Ziel haben, ein Botnetz aufzubauen und über den gleichen Command-and-Control-Server gesteuert werden können. Der Weg zur Infektion unterscheidet sich bei den zwei Schädlingen, die die Analysten exemplarisch untersucht haben, allerdings deutlich. Die Sicherheitsexperten vermuten, dass hinter diesem Angriff ein oder mehrere Täter stehen, die den Schadcode massenhaft verbreiten wollen, um dann im Anschluss das Botnetz zu verkaufen oder zu vermieten. Die Schädlinge verbreiten sich über Makros in manipulierten Word-Dokumenten, die im Anhang von Mails verschickt werden. In einigen Fällen verschicken die Betrüger eine gefälschte Bahncard-Rechnung. G DATA Sicherheitslösungen erkennen die Malware und verhindern die Infektion.

„Die Schadprogramme verhalten sich auf dem System wie eine Matrjoschka-Figur. Erst nach und nach enthüllen sie ihr Potential und ihr eigentliches Ziel“, erklärt Ralf Benzmüller, Leiter der G DATA SecurityLabs. „Wir vermuten, dass die infizierten Systeme als Zombie-PCs im Andromeda/Gamarue-Botnetz genutzt werden sollen.“

Bahncard-Mail täuscht Rechnung vor
Als Bahncard-Rechnung getarnt, versuchen die Betrüger in Deutschland, Anwender zu verunsichern. Mit Word-Dokumenten im Anhang sollen Empfänger zum Öffnen der Dateien und Aktivieren der Makro-Einstellungen bewegt werden. Einmal auf dem Rechner versucht die Malware, ihr Vorgehen zu verschleiern. Ziel ist der Aufbau eines Botnetzes. Cyberkriminelle können dadurch die infizierten Systeme ohne das Wissen der Besitzer fernsteuern.

Was ist ein Makro?
Makros sind dazu da, Aufgaben zu automatisieren, so dass diese mit einem Klick ausgeführt werden. Generell sind Makros in Office deaktiviert, da diese ein Sicherheitsrisiko darstellen können. Wie in diesem Beispiel können Cyberkriminelle die nützliche Funktion für ihre bösen Absichten benutzen und Anwender dazu verleiten, die Funktion zu aktivieren. Schädlinge können sich so einschleusen und das System infizieren.

Detaillierte Informationen gibt es im G DATA SecurityBlog:
https://blog.gdata.de/artikel/botnet-andromedagamarue-ist-wieder-im-anmarsch/

Website Promotion

Website Promotion

G DATA CyberDefense AG

IT Security wurde in Deutschland erfunden: Die G DATA Software AG gilt als Erfinder des AntiVirus. Das 1985 in Bochum gegründete Unternehmen hat vor mehr als 28 Jahren das erste Programm gegen Computerviren entwickelt. Heute gehört G DATA zu den weltweit führenden Anbietern von IT-Security-Lösungen.

Testergebnisse beweisen: IT Security „Made in Germany“ schützt Internetnutzer am besten. Seit 2005 testet die Stiftung Warentest Internet Security-Lösungen. In allen sieben Tests, die von 2005 bis 2014 durchgeführt wurden, erreichte G DATA die beste Virenerkennung. In Vergleichstests von AV-TEST demonstriert G DATA regelmäßig beste Ergebnisse bei der Erkennung von Computerschädlingen. Auch international wurde G DATA INTERNET SECURITY von unabhängigen Verbrauchermagazinen als bestes Internetsicherheitspaket ausgezeichnet – u.a. in Australien, Belgien, Frankreich, Italien, den Niederlanden, Österreich, Spanien und den USA.

Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G DATA Security-Lösungen sind weltweit in mehr als 90 Ländern erhältlich.

Weitere Informationen zum Unternehmen und zu G DATA Security-Lösungen finden Sie unter www.gdata.de

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.