Aktuelles, Branche - geschrieben von cp am Sonntag, April 28, 2019 14:22 - noch keine Kommentare
Malware-Ladeprogramm: JasperLoader vor allem in Deutschland aktiv
Sehr geehrte Damen und Herren ,
[datensicherheit.de, 28.04.2019] Cisco Talos warnt vor dem Malware-Ladeprogramm „JasperLoader“, das aktuell vor allem in Deutschland und Italien über Spam verbreitet wird. Es verwendet dabei einen mehrstufigen Infektionsprozess und erschwert durch Verschleierungstechniken seine Analyse. Insgesamt beobachtet Cisco Talos eine Zunahme von Loadern. Diese Hilfs-Software wird von Cyberkriminellen verwendet, um verschiedene Schadprogramme zu verteilen.
„In Deutschland suggeriert zum Beispiel eine Spam-Mail mit dem Betreff “Zahlungserinnerung“, dass sie Angaben zu einem Einzahlungsschein für eine Rechnung im ZIP-Anhang hätte“, sagt Holger Unterbrink, Security Researcher – Technical Leader, Cisco Talos/Deutschland. „In Wirklichkeit wird über ein VBS-Script oder DOCM-Dateien der Infektionsprozess für JasperLoader gestartet. In einem späteren Schritt landet oft der bekannte Banking-Trojaner Gootkit auf dem System. Doch künftig können die Angreifer auch andere Malware nachladen.“
Der Beitrag im Talos Blog (s.u.) erklärt, wie JasperLoader funktioniert, wie er in Italien einen legitimen E-Mail-Service ausnutzt und wie man sich vor einer Infektion schützen kann.
Weitere Informationen zum Thema:
Talos Blog
JasperLoader Emerges, Targets Italy with Gootkit Banking Trojan
datensicherheit.de, 18.04.2019
Neuartige Angriffsmethode: Erstmals DNS-Einträge bei Registraren manipuliert
datensicherheit.de, 15.10.2018
GPlayed: Cisco Talos entdeckt neuen Android-Trojaner
datensicherheit.de, 03.05.2016
Teufelskreis: Fortentwicklung der Verschlüsselungs-Trojaner speist sich aus Lösegeldzahlungen
Aktuelles, Experten - Juni 9, 2026 12:04 - noch keine Kommentare
Drohnen-Mitnahme bei Flugreisen: Akkus falsch einzupacken kann zu Hunderten Euro Verlust führen
weitere Beiträge in Experten
- „Bestes Netz für Deutschland“ – Memorandum of Understanding für Netzausbau unterzeichnet
- Informatik-Monitor Junior 2026: Informatorische Bildung an Grundschulen auf Basis lückenhafter Lehrpläne
- Silicon Saxony begrüßt EU Chips Act 2.0 – fordert indes industrielle Substanz in Berlin, München und Dresden
- Social Media in geordneten Bahnen: Aktualisierter LfDI-Handlungsrahmen für öffentliche Stellen
- BfDI bekräftigt Forderung nach Bundestransparenzgesetz
Aktuelles, Branche, Produkte - Juni 6, 2026 0:33 - noch keine Kommentare
Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
weitere Beiträge in Branche
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
- Händewaschen als Best Practice: Lernkultur zwischen Krankenhaushygiene und Identity Security
- Digitale Souveränität: Speicherort der Daten notwendiges, aber nicht mehr hinreichendes Kriterium
- SANS Institute publiziert Umfrage: CTI von CISOs überwiegend unterschätzt
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren