Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 12.10.16, 18:29   #1
Benutzerbild von vladi63
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Malware versucht über TrueCrypt und WinRAR bei Usern zu landen



Wer aktuell auf der Suche nach Download-Möglichkeiten für die beliebten Tools TrueCrypt und WinRAR ist, sollte vorsichtig sein, welche Quelle dafür verwendet wird. Denn Kriminelle nutzen die Popularität der Software aktuell, um ihre Malware als Bestandteil von Installations-Paketen zu verbreiten.

Entdeckt wurde der Schädling, der auf den Namen "StrongPity" getauft wurde, von Kaspersky Labs. Nach Angaben des Unternehmens haben die Autoren der Malware gleich eine ganze Reihe von Webseiten veröffentlicht, auf denen das Verschlüsselungs- und das Archiv-Programm zum Download angeboten werden. So sollen vor allem Anwender angelockt werden, die über Suchmaschinen nach einer Möglichkeit suchen, die Software herunterzuladen. Einige Seiten sind aber auch unter Domains gehostet, die beim Aufruf-Versuch bekannter Download-Portale mit einem Tippfehler erreicht werden.

StrongPity gibt den Angreifern nach der Installation faktisch volle Kontrolle über den jeweiligen Rechner. Die mitgelieferten Routinen dienen vor allem der Beschaffung diverser sensibler Informationen über den Nutzer. Die Malware bietet aber auch die Möglichkeit, Module aus der Ferne nachzuinstallieren und so neue Funktionen einzubauen. So lassen sich Systeme, die für die Spionage uninteressant sind, beispielsweise immer noch in ein Botnetz einbinden.

Zunehmende Verbreitung
Infektionen mit StrongPity wurden bisher vor allem in Italien und Belgien registriert. Aber auch Nutzer in verschiedenen anderen Ländern sind betroffen - wenn auch nicht im gleichen Ausmaß. Ob dies ein Hinweis auf die Herkunft der Hintermänner sein kann, ist derzeit noch ungeklärt.

Aufgrund des aktuellen Falles sei daran erinnert, dass man generell darauf achten sollte, aus welchen Quellen man Software bezieht - auch wenn man beispielsweise nach der Neuinstallation eines Rechners möglichst schnell vorankommen will. Man sollte in jedem Fall entweder die Seite des Herstellers selbst oder eine vertrauenswürdige Download-Plattform verwenden. Auch wenn natürlich nicht zu 100% ausgeschlossen werden kann, dass es auch dort zu Problemen kommen kann, ist das Risiko doch wesentlich geringer. Im Download-Center von WinFuture.de werden die angebotenen Installations-Pakete beispielsweise redaktionell kuratiert und stets auf Malware geprüft, bevor sie veröffentlicht werden.

Quelle

Mit Zitat antworten Beitrag melden
   
Ungelesen 13.10.16, 06:11   #2 Top
Benutzerbild von melli0815
Mitglied seit: Dec 2014
Beiträge: 312
melli0815 ist offline
melli0815
Member
 
Malware versucht über TrueCrypt und WinRAR bei Usern zu landen

Und wieder mal Müll abgeschrieben. TrueCrypt ist veraltet, wird nicht mehr weiterentwickelt und das Projekt mit einer "merkwürdigen Botschaft" offiziell an den Nagel gehängt.
Schon allein das dürfte ein Grund sein, warum TrueCrypt nicht mehr beliebt ist.

Mit Zitat antworten Beitrag melden
   
Ungelesen 18.10.16, 13:03   #3 Top
Benutzerbild von vladi63
Threadstarter
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Malware versucht über TrueCrypt und WinRAR bei Usern zu landen

VeraCrypt - TrueCrypt-Nachfolger für Vollverschlüsselung

Mit Zitat antworten Beitrag melden
   
Antwort


 

Ähnliche Themen
Thema Forum
Kryptowährung: Mining-Malware generiert 76.000 Euro über Home-NAS News
"WireLurker"-Malware befällt iPhones und iPads über USB-Verbindung iPhone & iPod Touch





Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 18:45 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().