Aktuelles, Branche - geschrieben von dp am Samstag, März 16, 2019 17:55 - noch keine Kommentare
Nymaim: Config-Datei der Schadsoftware decodiert
Proofpoint meldet Erfolg im Kampf gegen Schadsoftware
[datensicherheit.de, 16.03.2019] Proofpoint ist es nach eigenen Angaben nun als Erstem gelungen, die Config-Datei der Schadsoftware „Nymaim“ zu decodieren. Dies sei ein wichtiger Schritt, um die Malware unschädlich zu machen, mit deren Hilfe Cyber-Kriminelle auch Anwender in Deutschland attackierten.
Einfallstor für Ransomware und Ausforschung
„Nymaim“ ist demnach eine Schadsoftware, die sowohl als Downloader als auch als Malware eingestuft wird und schon seit einigen Jahren in verschiedenen Versionen ihr Unwesen treibt.
Manche Angreifer nutzten diese Software, um PCs langfristig auszuspionieren und beispielsweise Kreditkarteninformationen oder Login-Daten fürs Online-Banking abzugreifen. Andere Cyber-Kriminelle verschlüsselten mit Hilfe von „Nymaim“ infizierte PCs mit sogenannter Ransomware, bei der die Anwender das zur Entschlüsselung des PCs benötigte Passwort erst nach einer Lösegeldzahlung erhielten – oder eben auch nicht.
Gezielte Angriffe in Deutschland, Italien, Polen und Nordamerika
In jüngster Zeit habe sich „Nymaim“ zu einem noch gefährlicheren Downloader entwickelt. Diese neue Version sei sowohl in weltweiten Kampagnen als auch bei gezielten Angriffen in Deutschland, Italien, Polen und Nordamerika zum Einsatz gekommen.
Durch die Decodierung der Config-Datei und deren Veröffentlichung hätten Security-Anbieter nun die Gelegenheit, entsprechende Filter in ihre Lösungen einzubauen. Damit möchte Proofpoint auch andere Security-Anbieter in die Lage versetzen, Anwender vor dieser Malware zu schützen.
Weitere Informationen zum Thema:
proofpoint, 12.03.2019
Nymaim config decoded
datensicherheit.de, 13.03.2019
Check Point: SimBad betrifft 150 Millionen Nutzer
datensicherheit.de, 11.03.2019
Cyberangriffe: Sicherheitsteams brauchen besseren Ansatz zur Erkennung und Abwehr
datensicherheit.de, 09.03.2019
Sicherheitslücken: Ultraschallgeräte als Einfallstore in Krankenhäusern
Aktuelles, Branche, Gastbeiträge - Apr. 30, 2026 17:46 - noch keine Kommentare
Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
weitere Beiträge in Experten
- Ransomware-Hotspot: Deutschland als Top-Ziel für Erpresser
- Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit
- Schlechte Noten von IT-Entscheidern: Zwischenbilanz zu einem Jahr Schwarz-Rote Digitalpolitik
- Studie von Red Hat: Deutsche Unternehmen abhängig von globalen KI-Anbietern
- Kinder- und Jugendschutz in der digitalen Welt: Bitkom-Kommentar zur Bestandsaufnahme der Expertenkommission
Aktuelles, Branche, Studien - Mai 1, 2026 0:34 - noch keine Kommentare
World Password Day 2026: ESET-Empfehlung zur MFA-Nutzung für zentrale Zugänge zu Netzwerken und Konten
weitere Beiträge in Branche
- Einloggen statt Einbruch: Warnung vor cyberkriminellem Trend
- Chaos Engineering für die Cyberresilienz: Wie KI kontrollierte Belastungsproben digitaler Systeme ermöglicht
- FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln
- Sicherheitsmanagement der Digitalen Angriffsfläche: Ganzheitliche Transparenz und kontinuierliche Kontrolle
- BMDS-Zwischenbilanz: Digitalministerium hat nach einem Jahr viel erreicht – und weiterhin noch viel zu tun
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren