Categories: SicherheitVirus

Infostealer Formbook nimmt Nutzer in Deutschland ins Visier

Im September hat der Infostealer Formbook die Ransomware CloudEye als dominante Malware abgelöst. Das geht aus dem aktuellen Global Threat Index von Check Point hervor. Insgesamt machte Formbook im vergangenen Monat 21 Prozent aller Malwareinfektion aus. Auf den Plätzen zwei und drei hielten sich Androxgh0st (4,6 Prozent) und FakeUpdates (3,3 Prozent).

Formbook zielt auf Windows-Systeme ab und wurde erstmals 2016 entdeckt. Der Infostealer wird in Untergrund-Hackerforen als Malware as a Service (MaaS) vermarktet, da er über starke Verschleierungstechniken verfügt und relativ günstig ist. FormBook sammelt Anmeldedaten von verschiedenen Webbrowsern, erstellt Screenshots und überwacht und protokolliert Tastenanschläge. Außerdem kann er Dateien gemäß den Anweisungen seines Befehlsservers herunterladen und ausführen.

Die Liste der mobilen Malware führte im September die Android-Spyware Joker an, die auch schon im Play Store gesichtet wurde. Sie stiehlt SMS-Nachrichten, Kontaktlisten und Geräteinformationen. Darüber hinaus meldet die Malware das Opfer stillschweigend für Premium-Dienste auf Werbewebsites an.

Als aktivste Ransomware-Gruppe identifizierte Check Point RansomHub mit einem Anteil von 17 Prozent an den veröffentlichten Angriffen. Auf den weiteren Plätzen landeten Play mit 10 Prozent und Qilin mit 5 Prozent.

Check Point weist auch darauf hin, dass das Transportwesen hierzulande wieder stärker Ziel von Cyber-Angriffen geworden ist. Es landete im Ranking der am häufigsten angegriffenen Branchen und Sektoren in Deutschland im September auf Platz 3. Führend waren Bildung und Forschung sowie Kommunikation. Das Gesundheitssystem war erstmals seit langem nicht mehr unter den drei meistbetroffenen Sektoren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

21 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

21 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago