Der russische Sicherheitsexperte Doctor Web hat eine Warnung vor Trojan.Oficla ausgesprochen. Die Verbreitungswelle dieser Schadsoftware habe im März ihren bisherigen Höhepunkt erreicht: Sie befällt zur Zeit mehr als 200.000 PCs pro Woche – auch aufgrund eines einfachen Geschäftsmodells.
Trojan.Oficla, der auch als myLoader bekannt ist, verbreite sich über Spam-Mails und Sicherheitslücken von Webbrowsern, schreiben die Sicherheitsforscher. Der Trojaner infiziere den PC und verstecke sich in dem Prozess winword.exe, wenn Microsoft Word installiert ist. So täusche er zahlreiche Antivirensysteme. Falls jedoch ein Rechner angegriffen werde, auf dem kein Word installiert ist, könne sich Trojan.Oficla in den Systemprozess svchost.exe einschleusen. Anschließend binde er den gekaperten PC in sein Botnetz ein und ermögliche es den Kriminellen, Schadsoftware auf diesen PC zu laden.
Auf Malware-Websites und spezialisierten Foren werden laut Doctor Web verschiedene Varianten des Trojaners zu Preisen von 450 bis 700 Dollar angeboten. Mit der Software von Trojan.Oficla können Cyberkriminelle ein eigenes Botnetz aufbauen. Das belege eine Vielzahl von entdeckten Malware-Modulen, die zur Administration derartiger Netze dienten.
Um der Infizierung durch Trojan.Oficla vorzubeugen, sollten Anwender ihre Virendatenbanken und Programm-Module immer auf dem aktuellen Stand halten. Doctor Web empfiehlt allen Computerbesitzern, auch lokale Datenträger der geschützten PCs, etwa externe Festplatten oder USB-Sticks, regelmäßig zu prüfen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…