Der Doctor Web Virenrückblick für April 2017

Frankfurt, (PresseBox) - Im April registrierten die Virenanalysten von Doctor Web die massenhafte Verbreitung eines gefährlichen Trojaners, der sich als E-Mail-Anhang tarnt. Darüber hinaus entdeckten sie eine Sicherheitslücke in Microsoft Word, welche Cyber-Kriminelle mit einem Exploit ausnutzen wollten.

Der multifunktionale Trojaner Trojan.MulDrop7.24844 verbreitete sich im April als archivierter E-Mail-Anhang. Das Archiv enthält einen Container, der auf AutoIt geschrieben ist. Die Komponente, die auf dem infizierten PC Trojan.MulDrop7.24844 startet, wird von Dr.Web Antivirus als Program.RemoteAdmin.753 detektiert. Außerdem speichert der Trojaner zwei weitere Apps, die 32- und 64-Bit-Versionen von Mimikatz sind. Der Schädling fängt Passwörter aus offenen Sitzungen in Windows ab, gleichzeitig aktiviert Trojan.MulDrop7.24844 den Keylogger, der eingegebene Daten speichert und Cyber-Kriminellen einen Remote-Zugang zum infizierten PC via Remote Desktop Protocol (RDP) ermöglicht. Mehr zu Trojan.MulDrop7.24844 finden Sie hier.

Sicherheitslücke in Word   Im April wurde zudem eine Sicherheitslücke im Textprogramm Microsoft Word entdeckt. Cyber-Kriminelle entwickelten für diese Sicherheitslücke das Exploit Exploit.Ole2link.1. Dieses Exploit tarnt sich als Microsoft Word-Datei und endet mit einer .docx-Erweiterung. Nach dem Öffnen der Datei, wird automatisch eine andere Datei mit den Namen doc.doc heruntergeladen. In diese ist ein HTA-Szenario eingebettet, das durch Dr.Web als PowerShell.DownLoader.72 erkannt wird. Dieses HTA-Szenario, das mit Hilfe von Windows Script geschrieben wurde, ruft den Befehlsinterpretator PowerShell hervor, dort wird dann ein weiteres Skript bearbeitet. Dieses Skript lädt im letzten Schritt eine ausführbare Datei auf den angegriffenen PC herunter. Mehr zur Sicherheitslücke in Word finden Sie hier.

Die Antivirensoftware von Doctor Web erkennt sowohl Trojan.MulDrop7.24844  als auch Exploit.Ole2link.1 und macht diese unschädlich.

Doctor Web Deutschland GmbH

Doctor Web Ltd. ist ein führender, weltweit agierender Hersteller von Antivirus- und Antispam-Lösungen. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit 400 Mitarbeiter, davon 200 im Research & Development. Doctor Web ist nicht nur Pionier, sondern auch einer der wenigen Anbieter, die ihre Lösungen vollständig innerbetrieblich entwickeln. Das Unternehmen legt großen Wert auf die effektive Beseitigung von Kundenproblemen und bietet schnelle Antworten auf akute Virengefahren. Die umfangreiche Produktpalette von Doctor Web umfasst effiziente Lösungen zur Absicherung von einzelnen Arbeitsplätzen bis hin zu komplexen Netzwerken. Im deutschsprachigen Raum werden die Produkte von der Doctor Web Deutschland GmbH in Frankfurt vertrieben. Zu den weltweit über 120 Mio. Nutzern von Dr.Web gehören Privatanwender, namhafte und international agierende, börsennotierte Großunternehmen, Banken und öffentliche Einrichtungen.

Weitere Informationen finden Sie unter www.drweb-av.de.

Diese Pressemitteilungen könnten Sie auch interessieren

Weitere Informationen zum Thema "Sicherheit":

Nur Safety plus Security macht Prozessanlagen sicher

Nach ei­ner IBM-Stu­die ist die Wahr­schein­lich­keit ei­nes Cy­ber­an­griffs bei Pro­duk­ti­ons­an­la­gen höh­er als in der "Fi­nan­z­in­du­s­trie". Der Bei­trag soll zei­gen, dass nur ei­ne Lö­sung, die Funk­ti­ons- und IT-Si­cher­heit kom­bi­niert, Un­ter­neh­men in der Öl- und Gas­in­du­s­trie ein Höchst­maß an Ge­samt­si­cher­heit er­mög­licht.

Weiterlesen

News abonnieren

Mit dem Aboservice der PresseBox, erhalten Sie tagesaktuell und zu einer gewünschten Zeit, relevante Presseinformationen aus Themengebieten, die für Sie interessant sind. Für die Zusendung der gewünschten Pressemeldungen, geben Sie bitte Ihre E-Mail-Adresse ein.

Es ist ein Fehler aufgetreten!

Vielen Dank! Sie erhalten in Kürze eine Bestätigungsemail.


Ich möchte die kostenlose Pressemail abonnieren und habe die Bedingungen hierzu gelesen und akzeptiert.