Categories: Sicherheit

Warnung: Trojan.Oficla befällt derzeit wöchentlich 200.000 PCs

Der russische Sicherheitsexperte Doctor Web hat eine Warnung vor Trojan.Oficla ausgesprochen. Die Verbreitungswelle dieser Schadsoftware habe im März ihren bisherigen Höhepunkt erreicht: Sie befällt zur Zeit mehr als 200.000 PCs pro Woche – auch aufgrund eines einfachen Geschäftsmodells.

Trojan.Oficla, der auch als myLoader bekannt ist, verbreite sich über Spam-Mails und Sicherheitslücken von Webbrowsern, schreiben die Sicherheitsforscher. Der Trojaner infiziere den PC und verstecke sich in dem Prozess winword.exe, wenn Microsoft Word installiert ist. So täusche er zahlreiche Antivirensysteme. Falls jedoch ein Rechner angegriffen werde, auf dem kein Word installiert ist, könne sich Trojan.Oficla in den Systemprozess svchost.exe einschleusen. Anschließend binde er den gekaperten PC in sein Botnetz ein und ermögliche es den Kriminellen, Schadsoftware auf diesen PC zu laden.

Auf Malware-Websites und spezialisierten Foren werden laut Doctor Web verschiedene Varianten des Trojaners zu Preisen von 450 bis 700 Dollar angeboten. Mit der Software von Trojan.Oficla können Cyberkriminelle ein eigenes Botnetz aufbauen. Das belege eine Vielzahl von entdeckten Malware-Modulen, die zur Administration derartiger Netze dienten.

Um der Infizierung durch Trojan.Oficla vorzubeugen, sollten Anwender ihre Virendatenbanken und Programm-Module immer auf dem aktuellen Stand halten. Doctor Web empfiehlt allen Computerbesitzern, auch lokale Datenträger der geschützten PCs, etwa externe Festplatten oder USB-Sticks, regelmäßig zu prüfen.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

1 Tag ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

1 Tag ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago