Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

Plentymarkets Online-Händler-Kongress
03.03.18 - 03.03.18
In Kassel

Search Marketing Expo 2018
20.03.18 - 21.03.18
In München, ICM – Internationales Congress Center

MalwareDer europäische Security-Software-Hersteller ESET hat Ergebnisse einer Untersuchung veröffentlicht, die das Vorgehen von RTM, einer noch neuen cyberkriminellen Gruppe, beleuchtet.

Die Gruppe bringt komplexe Malware in der Programmiersprache Delphi in Umlauf, die Remote Banking Systeme (RBS) ins Visier nimmt. RBS-Software wird verwendet, um große Finanztransfers zu tätigen. Die Analyse präsentiert ESET in dem detaillierten Whitepaper „Read The Manual: A Guide to the RTM Banking Trojan“.

Die Untersuchung veranschaulicht, wie Cyberkriminelle die anspruchsvolle Schadsoftware gegen Ziele in Russland und weiteren Ländern implementieren. Zu den verifizierten Fähigkeiten der Malware, vor allem in Bezug auf das Ausspähen von Zielen, gehören das Lesen von Smart Cards, Keylogging und Echtzeit-Überwachung von Banking-Aktivitäten.

„Wie unsere Analyse zeigt, sucht die Malware aktiv nach gängigen Exportdateien aus Buchhaltungssoftware, die in Russland üblich ist“, erklärt Jean-Ian Boutin, Malware-Forscher bei ESET.

ESET Forscher gehen davon aus, dass diese Dateien vorrangig von Interesse sind, weil sie Details zu umfangreichen Geldtransfers aus einem Zwischenschritt in der Ausführung von Zahlungsaufträgen bei RBS-Software enthalten können. Die Kriminellen können aus den enthaltenen Textdateien interessante Informationen – nämlich die Kontodaten des Empfängers oder den Betrag – extrahieren, und so von ihren Aktivitäten profitiert.

RTM ist nicht die erste Gruppe, die diese Angriffsmethode für sich nutzt. Andere wie Buhtrap und Corkow haben in der Vergangenheit ebenfalls RBS-Nutzer ins Visier genommen, und langsam ein Verständnis des Netzwerks und Know-how für den Bau von maßgeschneiderten Tools aufgebaut, um von geschäftlichen Nutzern zu stehlen.

„Die zunehmende Komplexität der Fähigkeiten und der Methodik von Gruppen wie RTM, die momentan in erster Linie in Russland aktiv sind, legt nahe, dass auch Unternehmen in anderen Teilen der Welt anfällig für ähnliche Angriffe sind und wahrscheinlich ihre nächsten Ziele sein werden“, ergänzt Boutin.

Um diesen Bedrohungen entgegenzuwirken, rät ESET allen Unternehmen – unabhängig von ihrer Branche – Best Practices für Cybersicherheit einzuführen. Dazu zählen beispielsweise die Weiterbildung von Mitarbeitern, die Implementierung von Tools wie Zwei-Faktor-Authentifizierung (2FA), Verschlüsselungstechnologien und mehrschichtiger Schutz für Systeme und Endpunkte.

Weitere Informationen finden Sie auf dem Blog Welivesecurity.de von ESET.

Weitere Informationen zu den Aktivitäten von RTM und den verwendeten Tools finden Sie in dem Whitepaper von ESET. IOCs für diese Bedrohung stehen bei ESET auf GitHub zur Verfügung.
 

GRID LIST
mobile Security

Jeder dritte Smartphone-Nutzer hatte Sicherheitsprobleme

E-Mails, Kontaktdaten, die Online-Banking-App oder Fotos: Auf dem Smartphone befinden…
Tb W190 H80 Crop Int 09dfa399a4a7e8c6b7042604b55c67a8

Zögerliche Umsetzung industrieller Cyber Security Maßnahmen

Honeywell veröffentlichte eine neue Studie, nach der industrielle Unternehmen nur…
Tb W190 H80 Crop Int 109e3084b0929762241ecb84c531ae9e

Mehrheit hat noch nie etwas von Ransomware gehört

Der Computer startet, doch statt der gewohnten Oberfläche erscheint ein roter Bildschirm…
Vertrauensverlust

Vertrauensverlust kann Kunden kosten

Ein persönlicher Betrugsfall (62 Prozent), eine Datenpanne (49,9 Prozent) oder…
Gehaltserhöhung

Steigende Gehälter im Projektmanagement

Die aktuelle Studie „Gehalt und Karriere im Projektmanagement 2017“ sieht in der…
Hierarchie

Moderne Führung? Von wegen!

Die Unzufriedenheit der Mitarbeiter mit ihren Chefs wächst – vor allem in hierarchischen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security