Anzeige

Malware

Die Cybersecurity-Experten von Proofpoint haben zum wiederholten Mal eine neue, zuvor undokumentierte, Malware identifiziert. In diesem Fall handelt es sich um eine sogenannte SOCKS-Proxy-Malware, der die Sicherheitsforscher den vorläufigen Namen „SystemBC“ gegeben haben.

Die Schadsoftware verbreitet sich mit Hilfe zweier Exploit-Kits – Fallout und RIG – die auf präparierten Webseiten ihren Opfern auflauern. In den zuletzt von Proofpoint beobachteten Fällen wurde, mit Hilfe des Fallout-Exploits, der Banking-Trojaner Danabot sowie der SOCKS5-Proxy auf das System des Opfers heruntergeladen. Der Proxy soll nach der Infektion verhindern, dass Firewalls den Datenverkehr mit den Command-and-Control-Servern (C&C) erkennen und entsprechend kappen.

Da sich die neue Malware über bereits länger bekannte Exploit-Kits verbreitet, für die jeweils ein passender Patch für Windows vorhanden ist, raten die IT-Sicherheitsexperten von Proofpoint dazu, dass Unternehmen stets ihre Systeme mit den neusten Betriebssystemversionen betreiben. Zudem sollten sie mittels der Updates ihr IT-Umfeld auf dem neuesten Stand halten. Andernfalls drohen Gefahren wie diese, die sich durch relativ einfache, planbare Maßnahmen vermeiden lassen.

www.proofpoint.com/de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Puzzle

BeyondTrust kündigt Integration mit SailPoint Predictive Identity Plattform an

BeyondTrust vertieft die Zusammenarbeit mit SailPoint. Durch die Integration der SaaS-Identitätsplattform von SailPoint in BeyondTrust Password Safe können Kunden die Verwaltung von Benutzerkonten sowohl über ein On-Premise- als auch ein…
Rote Karte

Rote Karte für Skype, Teams und Zoom

Videokonferenzsysteme haben vielen Unternehmen und Organisationen durch die aktuelle Krise geholfen. Ihr Einsatz war meist spontan und ungeplant, eine echte Evaluation aus Zeitgründen oft nicht möglich. Ein Statement von Andrea Wörrlein, VNC-Geschäftsführerin…
Messe Besucher

DIGITAL FUTUREcongress wird hybrid

Der DIGITAL FUTUREcongress nutzt am 17. September erstmalig für die Region Süddeutschland in der Messe München, neue Technologien und Möglichkeiten, damit unter der Corona-Krise Business Events unter realen Bedingungen wieder bestmöglich laufen können.
VPN-Netzwerk

Worauf Nutzer bei VPNs achten sollten

Virtual Private Networks (VPN) sind beliebt – das gilt insbesondere für jüngere User. Insgesamt greift jeder dritte Internetnutzer bereits auf ein VPN zurück. Dabei verwenden 37 Prozent der Generation Y und Z VPNs und 21 Prozent der Generation X und…
Handschlag

SUSE übernimmt Rancher Labs

SUSE ist eine Vereinbarung zur Übernahme von Rancher Labs eingegangen. Rancher mit Sitz in Cupertino, Kalifornien, ist ein Open-Source-Unternehmen in Privatbesitz, das eine Kubernetes-Management-Plattform bereitstellt.
Geld Dollar

80 Mio.-US-Dollar-Finanzierungsrunde für LeanIX

Das IT-Unternehmen LeanIX gibt den erfolgreichen Abschluss seiner Series D-Finanzierungsrunde über 80 Mio. US-Dollar bekannt, die vom neuen Investor Goldman Sachs Growth angeführt wird.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!