Der neue Linux-Trojaner heißt Linux.Proxy.10 und startet den Proxyserver SOCKS5 auf dem infizierten Gerät. SOCKS5 basiert dabei auf einem offenen Quellcode des Satanic Socks Servers und gewährleistet so die Anonymität der Cyber-Kriminellen. Via Secure Shell verbreiten diese Linux.Proxy.10 und speichern dabei die Liste von Geräten sowie Benutzername und Passwort auf ihrem Server ab. Mithilfe der […]
Cyber-Kriminelle entwickeln immer einfallsreichere Malware, bereits ein falscher Klick kann schwerwiegende Folgen für Nutzer haben. Angesichts des Safer Internet Days am 7. Februar ruft Doctor Web zu erhöhter Aufmerksamkeit beim Surfen im Internet auf. Ein neues Aufklärungsprojekt hilft dabei. Das Projekt „Die komplette Wahrheit über Viren und Co.“ informiert unter https://www.drweb-av.de/pravda regelmäßig über aktuelle Internetbedrohungen […]
IoT-Trojaner für Linux: Nutzer verbinden ihre Router, Konsolen und IP-Kameras oft unvorsichtig mit dem Internet, ohne die smarten Geräte vorher abzusichern. Cyber-Kriminelle nutzten das aus und verschafften sich mit Trojanern unerlaubten Zugang zum System. Diese führten DDoS-Angriffe durch, welche Proxyserver starteten und erhielten so Zugriff zum System. Die Angreifer verwendeten die Protokolle SSH und Telnet, […]
Viele moderne Trojaner laden böswillige Apps herunter und installieren diese ohne Wissen des Anwenders. Dabei werden die sogenannten Partnerprogramme ausgenutzt, die eine Entlohnung für die Installation von Software versprechen. In der Regel sind solche Trojaner sehr primitiv. Trojan.Ticno.1537 zeigt sich aber anders. Nach dem Ausführen des Trojaners versucht dieser, das virtuelle Umfeld und Debugging-Tools mit […]
Doctor Web bietet seinen Nutzern bis zum 28.02.2017 den Premium-Tarif von Dr.Web Antivirus als Service zum Sonderpreis an. Nutzer zahlen dann nur 12 Euro in 12 Monaten für den Rundumschutz. Die ersten 60 Tage sind kostenfrei und dienen als Testzeitraum, in dem eine Stornierung jederzeit möglich ist. Ansonsten endet der Service automatisch nach 12 Monaten, […]
Im November entdeckten die Sicherheitsexperten von Doctor Web ein Botnet, welches mehrere DDoS-Angriffe durchführen kann, wie z.B. Dateien auf den infizierten PC hochladen und starten Die Cyber-Kriminellen verwendeten hierfür die BackDoor.IRC.Medusa.1. Der Trojaner gehört zur Klasse der IRC-Bots und erhält Befehle via IRC (Internet Relay Chat), indem er sich per Chat-Kanal anschließt. Die Virenanalysten von […]
Doctor Web ruft mit „Die komplette Wahrheit über Viren und Co.“ ein Aufklärungsprojekt ins Leben, das Nutzer über Internetbedrohungen und andere digitalen Gefahren informiert. Unter https://www.drweb-av.de/pravda erhalten Leser eine Anleitung für sicheres Verhalten im Netz sowie Tipps und Tricks rund um das Thema IT-Sicherheit. Zudem bekommen Nutzer wertvolle Infos an die Hand, wie sie sich […]
Ab dem 1. Dezember startet der Dr.Web Adventskalender. Auf der Facebook-Seite von Dr.Web öffnet sich bis Heiligabend jeden Tag ein Türchen, hinter dem sich eine Jahreslizenz für Dr.Web Security Space verbirgt. Um bei der Verlosung dabei zu sein, müssen Fans lediglich unter http://bit.ly/2faTNQx auf das entsprechende Türchen klicken und schauen, was sich dahinter verbirgt. Dr.Web […]
Encoder zählen zur gefährlichsten Ransomware, jeden Monat tauchen neue Versionen auf. Im Oktober analysierten die Virenexperten von Doctor Web einen Trojaner, der mit Google Go entwickelt wurde. Dieser wurde unter dem Namen Trojan.Encoder.6491 in die Dr.Web Virendatenbank aufgenommen. Der Trojaner ist in der Lage, 140 Dateitypen durch einen AES-Algorithmus auf Festplatten zu verschlüsseln. Nach erfolgreicher […]
Android.MulDrop.924 verbreitet sich über Google Play als Applikation unter dem Namen „Multiple Accounts: 2 Accounts“ und wurde bereits von über 1.000.000 Besitzern von Android-Smartphones und -Tablets heruntergeladen. Die App ermöglicht die Nutzung von mehreren Benutzerkonten für Spiele und andere Applikationen. Die scheinbar harmlose App verbirgt jedoch eine Trojaner-Funktion. Doctor Web hat Google über Android.MulDrop.924 informiert. […]