VERANSTALTUNGEN

Digital Workspace World
22.10.18 - 22.10.18
In Wiesbaden, RheinMain CongressCenter

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

PM Forum 2018
23.10.18 - 24.10.18
In Nürnberg

MCC Fachkonferenz CyberSecurity für die Energiewirtschaft
24.10.18 - 25.10.18
In Köln

Panda Security: IT Security Breakfast
26.10.18 - 26.10.18
In Spanischen Botschaft in Berlin

Stram Logo Quelle Casimiro PT Shutterstock 703264126 700

Bild: Casimiro PT / Shutterstock.com

Im Mai 2018 erregten vor allem drei Schädlinge die Aufmerksamkeit der Virenanalysten von Doctor Web. Besonders Steam, die Internet-Vertriebsplattform für Computerspiele, stand im Fokus der Hacker. Zudem nutzten Cyber-Kriminelle die anstehende Fußball-Weltmeisterschaft für falsche Gewinnspiele und entwendeten vertrauliche Daten von Telegram sowie Cookies von Browsern.

Die Internetplattform Steam wurde im Mai von gleich zwei Trojanern heimgesucht. Wenn sich ein Nutzer, der mit dem Trojaner Trojan.PWS.Steam.13604 infiziert ist, mit seinen Benutzerdaten bei Steam anmeldet, meldet sich auch der Trojaner in Steam an. Sobald das erfolgt ist und ebenfalls die Option zur Zwei-Faktor-Authentifizierung „Steam Guard“ aktiviert ist, wird das Opfer erneut aufgefordert, seine Benutzerdaten einzugeben. Diese Daten werden dann direkt an den Server der Cyber-Kriminellen versendet.

Ein weiterer Schädling heißt Trojan.PWS.Steam.15278 und zielt auf das Entwenden von Steam-Inventar ab. Dafür ersetzt er den Empfänger von Spielartefakten durch Web-Injects. Beim Umtausch auf der offiziellen Tauschbörse steamcommunity.com zeigt der Schädling beim Abfangen des Traffics andere Spielgegenstände an. So glaubt der Benutzer, einen teuren Gegenstand erworben zu haben. In der Tat ist sein Gegenstand jedoch weniger kostspielig als er denkt und die Cyber-Kriminellen verdienen Geld, indem sie den Differenzbetrag einstreichen.

Der Entwickler der beiden Schädlinge erarbeitete zudem eine spezielle Methode zu deren Verbreitung. Cyber-Kriminelle, die mit Hilfe von Malware Geld verdienen wollen, müssen lediglich die Malware einmalig bezahlen. Der Virenschreiber stellt ihnen dann den Trojaner, einen Zugang zur Verwaltungsoberfläche und den technischen Support zur Verfügung.

Fußball WM und Telegram im Fokus der Hacker

Auch die bevorstehende Fußball-WM machen sich die Cyber-Kriminellen zunutze. Um mehr Nutzer auf ihre Websites zu locken, verwenden sie dort die offiziellen WM-Logos und veranstalten angeblich offizielle FIFA-Gewinnspiele. Als Hauptpreise winken den Nutzern vierstellige Geldbeträge, Urlaubsreisen sowie Autos. Dabei werden die Benutzer aufgefordert, einen bestimmten Geldbetrag auf ein spezielles Konto zu überweisen. Preise werden natürlich nicht vergeben. Das Team vom Doctor machte im Mai 2018 Dutzende solcher betrügerischen Webseiten ausfindig.

Im Mai 2018 wurden außerdem mehrere Versionen von Trojan.PWS.Stealer analysiert, die vertrauliche Daten stehlen. Trojan.PWS.Stealer.23370 scannt zum Beispiel die Datenträger des infizierten Geräts nach gespeicherten Passwörtern und stiehlt Daten aus dem Nachrichtendienst Telegram. Trojan.PWS.Stealer.23700 hingegen stiehlt Passwörter und Cookies aus Browsern wie Google Chrome, Opera, Yandex.Browser, Vivaldi, Kometa, Orbitum, Comodo, Amigo und Torch. Außerdem kopiert der Schädling Dateien aus dem Unterverzeichnis config der Steam-App sowie Benutzerdaten von Telegram. Die gestohlenen Informationen werden dann gezippt und in eine Cloud der Hacker geladen.

news.drweb-av.de/show/review/?i=12616.

  

GRID LIST
Mac Malware

Malware für macOS macht sich strukturelle Lücke zunutze

Malware? Für Mac-Nutzer ist das doch gar kein Problem. Und tatsächlich gibt es weit…
Hacker

Hacker-Gruppen kooperierten bei Angriff auf Energieversorger

Der aktuelle BSI-Lagebericht verdeutlicht, dass Cyber-Angriffe an der Tagesordnung sind.…
Phishing

Die Malware Muddy Water weitet Angriffe auf Regierungsziele aus

Experten von Kaspersky Lab haben eine große Operation des Bedrohungsakteurs ‚Muddy Water‘…
Tb W190 H80 Crop Int 3291093b7e9d4bb8f9855b6052833cf6

Banking-Trojaner und gefälschte Wettanbieter-Apps

Der September 2018 stand ganz im Zeichen eines Banking-Trojaners, welcher es auf die…
Tb W190 H80 Crop Int 66a298aa494de1bd9d09e2e746d170e8

Tipps für IT-Sicherheit im Büro

Knapp 90 Prozent der Bevölkerung sind laut ARD/ZDF-Onlinestudie inzwischen online, auch…
Tb W190 H80 Crop Int F91e3a4d242630c208b60fee05b31566

Attacke mit 1,7 Tb/s – DDoS-Schutzsysteme nicht gewachsen

Das maximale Angriffsvolumen von DDoS-Angriffen ist in stetigem Wachstum. Noch vor…
Smarte News aus der IT-Welt