Anzeige

Anzeige

VERANSTALTUNGEN

DWX-Developer Week
24.06.19 - 27.06.19
In Nürnberg

4. Cyber Conference Week
01.07.19 - 05.07.19
In Online

IT kessel.19 – Der IT Fachkongress
04.07.19 - 04.07.19
In Messe Sindelfingen

ACMP Competence Days Berlin
11.09.19 - 11.09.19
In Stiftung Deutsches Technikmuseum Berlin, Berlin

MCC CyberRisks - for Critical Infrastructures
12.09.19 - 13.09.19
In Hotel Maritim, Bonn

Anzeige

Anzeige

MalwareMehr als eine halbe Million Nutzer sind von einer Malware-Kampagne betroffen, die infizierte Systeme zu einem Botnet hinzufügt. Die Malware ist komplex und extrem anpassungsfähig. So schaffte es „Stantinko“, über fünf Jahre lang unentdeckt zu agieren und ein Botnet von mehr als 500.000 infizierten Systemen zu bilden. 

Das ist das Ergebnis einer umfassenden Untersuchung des europäischen Security-Software-Herstellers ESET.

Infektion über Filesharing-Seiten

Die meisten Betroffenen entdeckte ESET in Russland und in der Ukraine. Stantinko infiziert Systeme über Filesharing-Webseiten und lockt Nutzer mit kostenloser Software. Die Entwickler haben die Malware clever getarnt: Der Infektionsvektor installiert eine Reihe auffälliger Anwendungen, gleichzeitig wird das Schadprogramm unauffällig im Hintergrund installiert. Stantinko ist so komplex aufgebaut, dass die Malware nur schwer entdeckt werden kann. Das macht sie außerdem widerstandfähig gegen Entfernungsversuche: Der Schädling besteht aus zwei Services, die sich gegenseitig installieren können. Das bedeutet, dass beide Komponenten gleichzeitig entfernt werden müssen. Wird nur ein Service erkannt und gelöscht, schickt der Command&Control-Server der Malware eine neue Version und Stantinko bleibt weiterhin auf dem System.

6,5 Millionen US-Dollar Schaden durch Klickbetrug in 2017

Die Hauptfunktion von Stantinko besteht in der Installation von zwei schadhaften Browser-Erweiterungen. Dabei handelt es sich um Adware, die dem Nutzer Werbung anzeigen oder ihn auf bestimmte Webseiten weiterleiten. Die Entwickler von Stantinko handeln aus monetären Motiven: Sie werden für den Traffic auf diese Seiten bezahlt. Außerdem nutzen sie das Botnet für Brute-Force-Attacken auf Joomla- und Wordpress-Accounts. Zugangsdaten zu kompromittierten Accounts werden auf dem Schwarzmarkt verkauft. Des Weiteren werden die infizierten Rechner für Betrug in sozialen Netzwerken verwendet, indem sie gefälschte Accounts erstellen. So generierte Facebook-„Likes“ können ebenfalls zu Geld gemacht werden.

Diese Art von Klickbetrug lohnt sich für Cyberkriminelle, wie Studien von White Ops und der US-amerikanischen Association of National Advertisers zeigen: Der weltweite Schaden durch Klickbetrug beläuft sich auf 65 Milliarden US-Dollar.

Weitere Informationen:

Eine ausführliche Analyse der Stantinko-Malware steht hier zur Verfügung.

www.eset.de
 

GRID LIST
Bäume auf Münzstapeln

Nachhaltige Cyber Resilience für IKT-Anbieter

Unternehmen aus dem IT- und Telekommunikationssektor sind die Top-Angriffsziele für…
Adware

Social-Media-Suchmaschine spioniert Internetnutzer aus

Wajam wurde 2008 ursprünglich als Suchmaschine für soziale Netzwerke wie Facebook oder…
Baltimore road sign

Baltimore ist „Smart City ready“ – wirklich?

Der aktuelle Hackerangriff auf die Stadtverwaltung Baltimore schlägt hohe Wellen. Wieder…
Backdoor

Lautlos durch die Hintertür

Computer gehören zum Unternehmensalltag dazu. Das gilt für alle Branchen. Doch in dieser…
Tb W190 H80 Crop Int 90e25f6371557cf2c6640a3a91f3d38a

Spam-Trend: Jobsuchende im Visier von Cyberkriminellen

Im ersten Quartal 2019 griffen Cyberkriminelle Jobsuchende mittels ausgefeilter…
Hacker Bitcoin

Gefälschte Apps für Kryptowährungen in Google Play

Die Kryptowährung Bitcoin hat derzeit ihren höchsten Stand seit September 2018 erreicht.…