Anzeige

Trojaner

Der Banking-Trojaner Janeleiro hat es derzeit auf Unternehmensanwender in Brasilien abgesehen. Jede Branche, ob Maschinenbau, Gesundheitswesen, Logistik, Finanzen oder auch staatliche Einrichtungen sind Ziel des Schadprogramms. Die Infektion erfolgt mit einer Phishing-Mail über eine vermeintlich unbezahlte Rechnung.

Im Anhang der Nachricht befindet sich eine ZIP-Datei, die den Banking-Trojaner enthält. Nach einer erfolgreichen Infektion versucht Janeleiro mit täuschend echt aussehenden Pop-up-Fenstern großer Banken, seine Opfer dazu zu bringen, persönliche Informationen preiszugeben.

Zudem kann das Schadprogramm mit seinen Werkzeugen unter anderem den Bildschirm kontrollieren, Screenshots erstellen sowie Tastatur- und Mauseingaben speichern. Darüber hinaus können auch Daten aus der Zwischenablage kopiert werden, um zum Beispiel Bitcoin-Adressen mit denen der Kriminellen in Echtzeit auszutauschen. Es ist nicht auszuschließen, dass Janeleiro auch seinen Weg nach Europa findet und hier für spezielle Cyberangriffe gegen Nutzer von Kryptowährungen eingesetzt wird.

"Das Schadprogramm Janeleiro hat 2020 seine Befehlsverarbeitung deutlich verbessert und den Hintermännern eine bessere Kontrolle während der Angriffe ermöglicht", erklärt der ESET-Forscher Facundo Muñoz. "Aktuell sind die Cyberkriminellen noch immer bei der Feinjustierung und Suchen nach dem Weg, um die Tools von Janeleiro optimal aufeinander abzustimmen."

Ihre Analyse haben die ESE- Forscher aus WeliveSecurity veröffentlicht.

www.eset.com/de
 


Weitere Artikel

Internet

Womit die Deutschen im Internet surfen

Chrome ist der meistgenutzte Internetbrowser der Deutschen. Laut aktuellen Daten des Web-Traffic-Analyse-Tools StatCounter hat der Marktanteil von Chrome in Deutschland im März 2021 rund 46 Prozent betragen.
Cyberattack

Schul-Cloud des HPI durch Cyberangriffe lahmgelegt

Die Lernplattform Schul-Cloud des Hasso-Plattner-Institus (HPI) ist mit Cyberangriffen lahmgelegt worden.
Hacker

Die Schweizerische Post startet öffentliches Bug-Bounty-Programm mit YesWeHack

YesWeHack, Europas Crowdsourced-Security-Plattform, verkündet den Start eines öffentlichen Bug-Bounty-Programms für die Schweizerische Post.
B2B

Wie lassen sich B2B-Webshops an ERP-Systeme anbinden?

Der E-Commerce ist im B2B-Bereich nicht mehr wegzudenken, hat er doch gerade im letzten Jahr, durch den Corona-bedingten Digitalisierungsschub, enormen Aufschwung erfahren.
Security Lock

Bundeswirtschaftsministerium: TISiM stärkt sichere Digitalisierung in Mittelstand und Handwerk

TISiM – die Transferstelle IT-Sicherheit im Mittelstand gibt nach erfolgreicher Pilot-Phase, den Launch des Sec-O-Mats bekannt. Das Tool bündelt Handlungsempfehlungen aus einem breiten Spektrum an bestehenden Initiativen und Angeboten für kleine und mittlere…
Google Earth

Google Earth-Update - Timelapse zeigt Umweltveränderungen

Seit nunmehr als 15 Jahren können Nutzerinnen und Nutzer mit Google Earth auf virtuelle Weltreisen gehen und unseren Planeten aus unzähligen Perspektiven betrachten.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.