Die größten Bedrohungen für den Monat September 2016

Die Backdoor Linux.BackDoor.Irc.16 nutzt für die Kommunikation mit den Cyber-Kriminellen das IRC-Protokoll (Internet Relay Chat) und ist speziell, weil sie auf Rust geschrieben ist. Außerdem wurde Linux.DDoS.93 ausfindig gemacht, welcher in der Lage ist, DDoS-Angriffe durchzuführen. Der Trojaner kann definierte Dateien herunterladen und starten sowie Ports durch UDP flood angreifen. Weitere Linux-Trojaner: Darüber hinaus analysierte […]

Die größten Bedrohungen für den Monat August 2016

Auch im letzten Sommermonat haben die Sicherheitsanalysten von Doctor Web eine Vielzahl von Malware erforscht. So erfassten sie Anfang August einen Trojaner, der POS-Terminals infiziert. Ferner entdeckten sie zwei in der Google GO-Sprache geschriebene Linux-Trojaner, von denen einer ein Botnet einrichten kann und eine Backdoor, die Teamviewer ausnutzt.

Entdeckung eines in Google GO geschriebenen Linux-Trojaners

Der Trojaner Linux.Lady.1 ist in der Lage, externe IP-Adressen von infizierten Rechnern zu bestimmen, Rechner gezielt anzugreifen sowie Mining-Malware für Kryptowährungen herunterzuladen und zu starten. Linux.Lady.1 ist in Googles Programmiersprache Go geschrieben, was für einen Trojaner dieser Art eine Seltenheit darstellt und ihn schwieriger auffindbar macht. In seiner Architektur nutzt er vielfältige Bibliotheken, die auf […]

Veröffentlichung von Dr.Web CureNet! 10.0 für iOS

Mit Dr.Web CureNet! werden Objekte geprüft und behandelt, auch wenn Virenschutzsoftware anderer Hersteller auf den Rechnern installiert ist. Zusätzlich ist es möglich, Netzwerke zu prüfen, die keinen Internetzugang haben. Jede Remote-Workstation kann während der Malwareprüfung vom Netzwerk getrennt werden, um einer wiederholten Infizierung oder Verbreitung der Infektion vorzubeugen. Anschließend erhält der Netzwerk-Administrator, unabhängig vom Standort, […]

Bedrohungshighlights für den Monat Juli 2016

Im Juli 2016 entdeckten die Sicherheitsanalysten von Doctor Web Android.Spy.178.origin, der von Cyber-Kriminellen in eine angepasste Version des Smartphone-Spiels Pokémon Go integriert wurde. Die Applikation sammelt auf dem Endgerät des Opfers sensible Daten und übermittelt diese an den Auftraggeber. Weiter konnte Doctor Web 150 Applikationen im Google Play Store ausfindig machen, in die Android.Spy.305.origin eingebettet […]

Release des Assistenten für Dr.Web CureNet! 10.0 für iOS

Wie in der Version für Windows benötigt der Assistent für Dr.Web CureNet! für iOS auch keine Installation, um Workstations auf Bedrohungen hin zu durchforsten. Objekte werden geprüft und behandelt, auch wenn Virenschutzsoftware anderer Hersteller auf Rechnern installiert ist. Außerdem können Netzwerke geprüft werden, die keinen Internetzugang haben. Jede Remote-Workstation kann während der Malwareprüfung vom Netzwerk […]

Bedrohungshighlights des Monats Juni 2016

Der erste Sommermonat 2016 war „ziemlich heiß“ für die IT-Sicherheitsanalysten von Doctor Web. Anfang Juni wurden der neue Bankentrojaner Bolik und der Werbetrojaner Trojan.Kovter.297 entdeckt und analysiert. Außerdem gelang es den Experten, mehrere Angriffe auf Nutzer der Buchhaltungssoftware 1C aufzuspüren. Die Angriffe hatten das Ziel, auf dem infizierten Computer Ransomware zu installieren und den Computer […]

Vorsicht beim Download der App „Music for VK” auf Google Play

Die Sicherheitsanalysten von Doctor Web haben auf Google Play einen neuen Trojaner entdeckt: Android.PWS.Vk.3. Die Malware wurde von MixHard entwickelt, ist in die beliebte App „Music for VK“ eingebettet und steht auf Google Play zum Download. Sie ist eine Weiterentwicklung der Player „Music for VK“ und „Musik VK“ des Entwicklers Dobrandrav. Sobald der Trojaner von […]

1 4 5 6 7 8 10