Anzeige

G DATA Virus-Analysten entdecken Schadprogramm „Made in Germany“

Quelle: G DATA CyberDefense AG

Die Security-Experten von G DATA CyberDefense haben einen sogenannten Remote Access Trojaner (RAT) entdeckt, der die unbemerkte Fernsteuerung und administrative Kontrolle eines Computers ermöglicht.

Das neue Schadprogramm verfügt über viele Funktionen. Die Angreifer können so beispielsweise ohne die Kenntnis des Nutzers dessen persönliche Daten oder Passwörter ausspionieren. G DATA Kunden sind vor Pekraut geschützt.

„Pekraut ist für einen neuen RAT schon recht weit ausgebaut und kann wegen des vermuteten Malware-as-a-Service Charakters über alle üblichen Verbreitungswege auf Rechner gelangen. Zum Beispiel via E-Mail-Spam und Softwaredownloads. Angreifer können die Malware mit 27 verschiedenen Befehlen steuern. Sie sind in der Lage den infizierten Rechner auszuspähen, ohne dass der Nutzer es bemerkt. Die von uns untersuchte Pekraut-Variante nistet sich als Fake-Updater für Internet Explorer ein. Antiviren-Programme schützen davor, sofern die Virensignaturen aktuell sind. Dies stellen automatische Updates sicher“, erklärt Karsten Hahn, Virus Analyst bei G DATA CyberDefense.

Als Remote Access Trojaner (RAT) ermöglicht Pekraut die vollständige administrative Übernahme und Steuerung des infizierten Windows-Computers. Nutzer bemerken nichts davon, so dass das Schadprogramm unbemerkt seine schädlichen Funktionen ausführen kann. Pekraut kann mit Hilfe von 27 Befehlen gesteuert werden. Je nach Zielsetzung der Attacke spähen die Angreifer beispielsweise persönliche Informationen oder Passwörter zu Benutzerkonten aus oder löschen Dateien. Die so erbeuteten Informationen, zum Beispiel Zugänge zu Onlinebankkonten oder Shops, lassen sich gewinnbringend in speziellen Untergrundmärkten verkaufen.

Schadcode „Made in Germany“

Prekraut enthält einen Hilfetext in deutscher Sprache, dieser enthält Informationen über die 27 Kommandos, die die Angreifer ausführen können. Daher vermuten die G DATA Security-Experten, dass das Schadprogramm deutschen Ursprungs ist.

Remote Accesss Trojaner gehören nach Einschätzung von G DATA CyberDefense zu den aktuell aktivsten Schädlingstypen. 2019 waren bereits fünf der zehn häufigsten Malwarefamilien RATs, dazu gehörten zum Beispiel njRAT oder BlackShades.

Weitere Informationen zu Pekraut sind im G DATA Blog zu finden.
 


Weitere Artikel

Verschlüsselung

Hardware-Sicherheitsmodule unterstützen Doppelschlüsselverschlüsselung

Entrust, Anbieter im Bereich vertrauenswürdige Identitäten, Zahlungen und Datenschutz, gibt die Integration seiner nShield® Hardware-Sicherheitsmodule (HSMs) mit Microsoft Double Key Encryption bekannt.
Copyright

Bitkom zur Urheberrechtsreform

Am Montag befasst sich der Rechtsausschuss im Bundestag mit der Urheberrechtsreform. Dazu erklärt Susanne Dehmel, Mitglied der Geschäftsleitung:
Microsoft

Microsoft kauft Spracherkennungs-Spezialist Nuance

Microsoft stärkt seine Fähigkeiten bei der Spracherkennung mit dem Kauf des Spezialisten Nuance.
Alibaba

Rekordstrafe für Alibaba: 2,3 Mrd Euro wegen Wettbewerbsverstößen

Update 12.04.21, 14:14 Die Alibaba-Finanzsparte Ant Group muss sich künftig als Finanzholding neu aufstellen und strengere Auflagen wie eine Bank erfüllen.
3D-Drucker

3D-Druck kann Lieferengpässe überbrücken

Ob als Folge der Corona-Pandemie oder der Havarie im Suez-Kanal: Derzeit werden in globalem Maßstab Lieferketten unterbrochen und die Folgen sind auch in Deutschland zu spüren. Ein wirksames Mittel gegen solche Unterbrechungen kann der 3D-Druck sein.
General Motors

Robotaxis von GM Firma Cruise 2023 in Dubai

Die General-Motors-Firma Cruise will 2023 Robotaxis auf die Straßen in Dubai bringen.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.