Aktuelles, Branche - geschrieben von dp am Montag, März 26, 2012 15:43 - noch keine Kommentare
Bitdefender warnt vor geldgierigem „Domino-Trojaner“
Kette von selbstauslösenden Downloads: Malware greift auf Bankkonten zu
[datensicherheit.de, 26.03.2012] Eine Malware, die nach dem Domino-Prinzip angreift, d.h. der erste umgestoßene Stein löst eine unaufhaltsame Kettenreaktion aus, haben Virus-Analysten von Bitdefender identifiziert:
Der neue „Domino-Trojaner“ setze eine Kette von automatisierten Downloads frei, während er versucht, die Antiviren-Software zu umgehen. In der Folge werde es den Cyber-Kriminellen möglich, auf die Bankkonten der angegriffenen Nutzer zuzugreifen.
Den aktuell im Umlauf befindlichen Trojaner identifizierte Bitdefender unter dem Namen „Trojan.Downloader.Java.OpenConnection.BA“. Dieser Schädling löst nach Angaben von Bidefener über komplizierte Umwege einen Serverbefall aus. Seine Herkunft sei daher für eine herkömmliche Antivirensoftware in der Regel nur schwer nachzuvollziehen.
Die Kettenreaktion starte mit der Infektion des Rechners mittels „Java Applets“, die sich auf diversen populären Internetseiten versteckten. Getarnt als „Adobe Flash Player“ fügten sie zu sauberen HTML-Dateien ihre bösartigen Hypertexte hinzu. Dieser von den Cyber-Kriminellen angefügte Hypertext infiziere den Server der Webseitennutzer mit dem Trojaner. Das Applet lade anschließend die Datei „Trojan.Generic.KD.218227“ auf den Rechner herunter. Sie werde dort unter dem Namen „temp_flash_file.phx“ gespeichert. Die beim Nutzer platzierte Datei downloade und installier einen Banker-Trojaner. Dessen Haupteigenschaft sei es, Kennwörter für das Online-Banking zu stehlen. Die Kriminellen hätten dann freien Zugriff auf die Bankkonten der Nutzer. Der Banker-Trojaner stelle sich für den Nutzer als Login-Fenster dar und bitte ihn, seine Daten anzugeben. Die persönlichen Eingaben würden anschließend von den Betrügern an einen C&C-Server gesendet und eventuell für weitere Malware-Angriffe benutzt. Der besagte Trojaner erstelle im Ordner „%Start Menu%ProgramsStartup“ eine Verknüpfung zu sich selbst. Durch diese werde der Trojaner bei jedem Boot automatisch gestartet. Darüber hinaus arbeite er mit einprogrammierten Listen, die ihm mitteilten, welche „digitalen Schadstoffe“ als nächstes zu laden sind.
Um diese Art des Trojaner-Befalls zu vermeiden sei der Einsatz einer professionellen, sich automatisch aktualisierenden Antiviren-Lösung inklusive Firewall notwendig, so Bitdefender.
Aktuelles, Experten - Juli 26, 2026 0:38 - noch keine Kommentare
Startup- und Scaleup-Strategie: KI, Quantencomputing und Cybersicherheit sollen für Deutschland erschlossen werden
weitere Beiträge in Experten
- NIS-2: Unternehmen sollten DORA-Erfahrungen für sich nutzen
- Helmholtz-Präsidentenstabsstelle: Kompetenzbündelung für Sicherheits- und Resilienzforschung
- Cyber Resilience Act macht Cybersicherheit für vernetzte Produkte zur Pflicht
- „Plattform Privatheit“: Jahreskonferenz 2026 am 8. und 9. Oktober in Berlin
- KI-Dilemma: EU AI Act – Bremsklotz oder Erfolgsbooster
Aktuelles, Branche, Studien - Juli 26, 2026 0:09 - noch keine Kommentare
Vorbereitung auf Post-Quanten-Kryptographie: Trotz Planungsfortschritten stagniert die PQC-Umsetzung
weitere Beiträge in Branche
- Tour de France 2026: Gefälschte Webshops ködern Radsportfans
- Zu Hackern in Menschengestalt gesellt sich KI – Unternehmen müssen Cyberabwehr neu denken
- Cyber Resilience Act macht Cybersicherheit für vernetzte Produkte zur Pflicht
- Electronic Travel Authorisation for UK: ETA als Köder für dubiose Drittanbieter und Cyberkriminelle
- KI-Dilemma: EU AI Act – Bremsklotz oder Erfolgsbooster
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren