Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2019
15.01.19 - 18.01.19
In Wien

CloudFest 2019
23.03.19 - 29.03.19
In Europa-Park, Rust

Blockchain Summit
25.03.19 - 26.03.19
In Frankfurt, Kap Europa

SMX München
02.04.19 - 03.04.19
In ICM – Internationales Congress Center München

Anzeige

Anzeige

Anzeige

Trojaner

Seit Kurzem stellen ESET-Forscher einen deutlichen Anstieg der Aktivitäten des Banktrojaners DanaBot fest. Der Trojaner selbst wurde Anfang des Jahres in Australien und Polen entdeckt. Besonders gefährlich macht ihn seine modulare Architektur. Er setzt bei den meisten Funktionen auf Plug-ins. 

Die Schadsoftware mit der mehrstufigen und mehrkomponentigen Architektur wird vorrangig durch schädliche Emails verteilt. Diese geben sich zumeist als Rechnungen verschiedener Unternehmen aus.

Die Ergebnisse der von ESET durchgeführten Untersuchung zeigen, dass DanaBot immer noch aktiv genutzt und entwickelt wird, gerade in europäischen Ländern. Derzeit betroffen sind Deutschland, Österreich, Polen, Italien und die Ukraine. "Unseren Untersuchungen zufolge haben die Angreifer seit den früheren Kampagnen mehrere Änderungen an den DanaBot-Plug-ins vorgenommen", sagt Thomas Uhlemann, Security Specialist bei ESET. "Online-Banking-Nutzer sollten darauf achten, mithilfe passender Antiviren-Software ausreichend geschützt zu sein, welche auch schädliche Dateianhänge falscher E-Mails entfernen kann."

Im deutschsprachigen Raum waren vor allem Nutzer der Mailprovider Outlook.com und Gmail betroffen. Neben den Mail-Kampagnen zielte DanaBot in Deutschland vor allem auf folgende Bankwebseiten ab: bv-activebanking.de, commerzbank.de, sparda.de, comdirect.de, deutsche-bank.de, berliner-bank.de, norisbank.de, targobank.de. ESET-Systeme erkennen und blockieren alle bereits identifizierten DanaBot-Komponenten und Plug-ins.

Ständige Weiterentwicklung: so aktiv ist DanaBot

Die zuletzt eingeführten, neuen Funktionen zeigen, dass die Angreifer die modulare Architektur der Malware weiterhin nutzen. Ihre Reichweite und Erfolgsrate werden also immer noch erhöht. Neu hinzugekommen ist Anfang September 2018 ein RDP-Plug-in. Es basiert auf dem Open-Source-Projekt RDPWrap, das Remote-Desktop-Protocol-Verbindungen zu Windows-Computern bereitstellt, die normalerweise nicht unterstützt werden. Dies ist neben dem VNC-Plug-in die zweite Erweiterung, die den Angreifern einen Fernzugriff auf die Rechner der Opfer ermöglicht. Es ist einfach weniger wahrscheinlich, dass das RDP-Protokoll durch Firewalls blockiert wird. Außerdem ermöglicht RDPWrap mehreren Benutzern, dasselbe Gerät gleichzeitig zu benutzen. So kann der Angreifer Aufklärungsaktionen durchführen, während das ahnungslose Opfer den Computer noch benutzt.

Weitere Informationen zum genauen Vorgehen von DanaBot erhalten Sie in unserem Blogbeitrag auf WeLiveSecurity: https://www.welivesecurity.com/deutsch/2018/09/21/danabot-banken-trojaner-europa
 

GRID LIST
Emojis

Werbetreibende schnüffeln auch bei Emojis

Werbeagenturen tracken absichtlich Emojis, die User in sozialen Netzwerken nutzen, um…
Glasfaserkabel

Gigabit-Internet auf dem Weg zu jedem Bürger

Der Ausbau der deutschen Breitbandnetze auf Gigabitgeschwindigkeiten (1.000 MBit/s) hat…
Google

Das Jahr 2018 bei Google

Wer wissen will, was die Menschen hierzulande über das Jahr bewegt hat, bekommt in der…
Rest In Peace

Best of Hacks: Highlights Oktober 2018

Im Oktober rückten neben der Investorenkonferenz Future Investment Initiative in…
Google

Google verkauft Gesichtserkennung vorerst nicht

Google wird keine Allzweck-Gesichtserkennung anbieten, solange wichtige technische und…
Save the Children

Save the Children: Hacker bedienten sich bei Wohltätigkeitsorganisation

Weihnachten ist traditionell die Zeit, in der man auch einmal an andere denkt und die…
Smarte News aus der IT-Welt