(Registrieren)

Kontinuierliche Virenscans sind Pflicht / Auf den Spuren von CryptoLocker

Geschrieben am 11-07-2014

Schwerte (ots) - Die Malware CryptoLocker hat in den letzten neun
Monaten bereits mehr als 27 Millionen US-Dollar bei Anwendern
erpresst. Bitdefender war seit Bekanntwerden im November 2013 aktiv
daran beteiligt, Schwachstellen zu finden und die Personen zu
identifizieren, die hinter dem Trojaner stecken. Mit der
Beschlagnahmung des Botnetzes GameOver Zeus konnte Anfang Juni die
Verbreitung von Cryptolocker zwar gestoppt werden, eine Vielzahl an
Rechnern ist aber noch infiziert. Anwender sollten daher unbedingt
einen Virenscan auf ihren Rechnern durchführen, um einen inaktiven
CryptoLocker zu erkennen und zu beseitigen.

Die Malware verbreitet sich überwiegend über Spam-Nachrichten, in
deren Anhang sich eine Passwort-geschützte Datei mit einem
CryptoLocker-Downloader befindet. Sobald dieser Trojaner ausgeführt
wird, kontaktiert CryptoLocker sein Command-and-Control-Center, das
einen 2048-BIT-RSA-Schlüssel generiert, dessen Entschlüsselung sehr
unwahrscheinlich ist.

Die Russland-Verbindung

Bereits kurz nach der Entdeckung des Trojaners versuchten die
Experten von Bitdefender über die IP-Adresse herauszufinden, wer
hinter CryptoLocker steckt. Sie wurden an einen russischen Händler
weitergeleitet, der sich aber nicht als Eigentümer von CryptoLocker
erwies, sondern den Server vermietet hatte. Der Reseller fuhr den
Server herunter, danach war der Trojaner für einige Tage
verschwunden. Kurz darauf wurde aber festgestellt, dass sich der
Trojaner trotz des sogenannten "Takedowns" weiter verbreitete.

In enger Zusammenarbeit mit dem russischen Händler fand
Bitdefender heraus, dass der gesuchte Server in Großbritannien
gehostet wurde. Daneben begann die britische NCCU (National Cyber
Crime Unit) eine unabhängige Untersuchung und überwachte den Server.
Um seinen Zustand zu bewahren, wurde er am 6. Februar 2014 isoliert.
Allerdings war es nach der Beschlagnahmung nicht mehr möglich, auf
den Server zuzugreifen. Zwei Wochen später informierte die NCCU
Bitdefender, dass es sich bei dem Server um einen Proxy handelte, der
eine Botnetz-Infrastruktur verbarg.

Botnetz noch lange aktiv

Währenddessen überspielte die CryptoLocker-Bande ihre Daten auf
einen anderen Rechner. Am 28. Januar 2014 wurde von einem infizierten
Computer eine Verbindung an zwei IPs aufgebaut, die in einem
russischen Rechenzentrum gehostet wurden - ein klarer Indikator, dass
das Botnetz noch aktiv war. Durch eine ständige Überwachung der
Domains, die vom entsprechenden Algorithmus erzeugt wurden, konnte
die IP-Adresse ermittelt werden. Eine dieser IP-Adressen wurde auf
einem Server in der Ukraine gehostet. Die Entwickler von Bitdefender
fanden heraus, dass der Tier-1-Proxy-Server den Datenverkehr seiner
Opfer auf einen zweiten Server weiterleitete, um seine Anonymität
sicherzustellen. Da Bitdefender Zugang zu dem Tier-1-Proxy hatte,
konnte das Unternehmen die Konfigurationsdateien verfolgen und auf
den Tier-2-Proxy zugreifen. Diesem Server waren mehr als 10
verschiedene IP-Adressen zugewiesen.

Enge Verbindung mit GameOver Zeus

Am 2. Juni 2014 konnten die Sicherheitsbehörden das Botnetz
GameOver Zeus ausschalten, das eine tragende Rolle bei der
Verbreitung und Koordination von CryptoLocker spielte. Allerdings
sind derzeit noch eine Reihe von Computern mit CryptoLocker
infiziert, die bislang noch nicht "aktiviert" worden sind. Sobald
dies geschieht, ist davon auszugehen, dass Anwender den Zugriff auf
ihre Daten sofort verlieren werden.

"Um einen inaktiven CryptoLocker zu erkennen und zu beseitigen,
sollten Anwender daher unbedingt einen Virenscan auf ihrem Rechner
durchführen", erläutert Catalin Cosoi, Chief Security Researcher bei
Bitdefender. "Zwar scheint die Gefahr mittlerweile gebannt, dennoch
sollten Anwender neben der Verwendung einer Anti-Malware-Lösung auch
Software-Updates für Produkte von Drittanbietern wie Java, Adobe
Reader oder Flash einsetzen, sobald diese verfügbar sind."

Weitere Informationen zu CryptoLocker sowie zur Infrastruktur
dahinter gebenExperten auf der diesjährigen Virus Bulletin-Konferenz
vom 24. bis 26. September 2014 in Seattle.

Weitere Informationen über das Unternehmen und seine Produkte
finden Sie unter www.bitdefender.de.

Über Bitdefender®

Bitdefender ist Hersteller einer der weltweit schnellsten und
effektivsten Produktserien für international zertifizierte
Internet-Sicherheits-Software. Seit dem Jahr 2001 ist das Unternehmen
immer wieder ein innovativer Wegbereiter der Branche, indem es
preisgekrönte Schutzlösungen einführt und weiterentwickelt.
Mittlerweile setzen weltweit rund 400 Millionen Privat- und
Geschäftsanwender auf die Bitdefender-Technologie, um ihre digitale
Welt sicherer zu machen. Bitdefender hat vor kurzem eine Reihe
wichtiger Empfehlungen und Auszeichnungen in der globalen
Sicherheitsindustrie erhalten. Dazu gehören "Produkt des Jahres
2012" von AV-Comparatives, "Beste Reparatur 2012" von AV-Test und
"Editor's Choice" des PC Mag. Diese Auszeichnungen bestätigen den
Spitzenplatz der Software unter den Sicherheitslösungen. Weitere
Informationen zu den Antivirenprodukten von Bitdefender sind im
Bitdefender Security Center der Unternehmenswebseite im Pressecenter
verfügbar.

Über Bitdefender HOTforSecurity®

Zusätzlich veröffentlicht Bitdefender das englischsprachige Blog
"HOTforSecurity", welches rund um die aktuelle Sicherheitslage
weltweit informiert. Es bietet eine prickelnde Mischung aus nebulösen
Computersicherheitsgeschichten und sachlich fundierten Stories, die
die schmutzige Welt der Internetbetrügereien, Spams, Scams, Malware
und des Klatsches sichtbar macht. Bitdefender pflegt auch eine
deutsche HOTforSecurity-Version, die sich insbesondere auf die
Nachrichtenlage im deutschsprachigen Raum (Deutschland, Österreich,
Schweiz) konzentriert. Wollen Sie zu allen aktuellen Bedrohungen
immer auf dem Laufenden sein, dann abonnieren Sie hier unseren
Newsletter.



Pressekontakt:
Bitdefender
DV24, Building A
24 Delea Veche Street, Sector 2
Bukarest, 024102, Rumänien

Ansprechpartner:
Andrei Taflan
PR Coordinator
Tel.: +40 (0) 731 - 496 792
E-Mail: ataflan@bitdefender.com

Deutsche Niederlassung:
Bitdefender GmbH
TechnoPark Schwerte
Lohbachstrasse 12,
D - 58239 Schwerte

PR-Agentur:
Fink & Fuchs PR AG
Paul-Heyse-Str. 29
D-80336 München

Ansprechpartner:
Michaela Eichner
Tel.: +49 (0)89 - 589787-14
E-Mail: bitdefender@ffpr.de


Kontaktinformationen:

Leider liegen uns zu diesem Artikel keine separaten Kontaktinformationen gespeichert vor.
Am Ende der Pressemitteilung finden Sie meist die Kontaktdaten des Verfassers.

Neu! Bewerten Sie unsere Artikel in der rechten Navigationsleiste und finden
Sie außerdem den meist aufgerufenen Artikel in dieser Rubrik.

Sie suche nach weiteren Pressenachrichten?
Mehr zu diesem Thema finden Sie auf folgender Übersichtsseite. Desweiteren finden Sie dort auch Nachrichten aus anderen Genres.

http://www.bankkaufmann.com/topics.html

Weitere Informationen erhalten Sie per E-Mail unter der Adresse: info@bankkaufmann.com.

@-symbol Internet Media UG (haftungsbeschränkt)
Schulstr. 18
D-91245 Simmelsdorf

E-Mail: media(at)at-symbol.de

537073

weitere Artikel:
  • Deutschland tanzt vor Freude: Die zweite Staffel "Got to Dance" startet nächste Woche auf ProSieben und in SAT.1 (FOTO) Unterföhring (ots) - Deutschland im Tanzfieber: Ob brasilianischer Samba, ghanaischer Azonto oder argentinischer Tango - bei "Got to Dance" kann man nicht nur mit traditionellen, sondern auch modernen Tänzen wie Hip-Hop, Street Style oder Contemporary punkten. Nächste Woche Donnerstag (17. Juli, 20.15 Uhr) startet die zweite Staffel der erfolgreichen ProSieben- und SAT.1-Danceshow. Take That-Star Howard Donald (46), Star-Choreografin Nikeata Thompson (33) und Entertainerin Palina Rojinski (29) suchen den besten Dance Act 2014. mehr...

  • "Man muss nicht deutsch denken und fühlen, um Deutschland zu lieben" / "Nach der Hochzeit" / Dokumentarfilm von Antonia Lerch als Langzeitbeobachtung der Deutschtürkin Berlin Mainz (ots) - Sonntag, 20. Juli 2014, 21.45 Uhr, 3sat Erstausstrahlung Im Dokumentarfilm "Nach der Hochzeit" erzählt Antonia Lerch 17 Jahre nach ihrer ersten filmischen Beobachtung den weiteren Verlauf der Lebensgeschichte von Berlin, einer heute Anfang 40-jährigen Deutschtürkin. Die junge Frau scheint im Alltag wie selbstverständlich zwei Kulturen zu verbinden. Im Detail ist das jedoch kompliziert. "Auch als Türke oder Türkin kann man Deutschland lieben - man muss nicht deutsch denken und fühlen, um Deutschland lieben zu mehr...

  • Ein Paradies für das "schwarze Schaf" in der Storchenfamilie / Deutsche Wildtier Stiftung: Schwarzstorch brütet auf NNE-Fläche in Mecklenburg-Vorpommern Hamburg (ots) - Er verspricht Glück und Kindersegen, ist ein willkommener Gast auf dem Dach und wird im Frühjahr sehnsüchtig erwartet: Wenn der Weißstorch über dem Haus seine Kreise zieht, freuen sich die Menschen. Der Schwarzstorch hingegen war stets das "schwarze Schaf" in der Storchenfamilie. Dabei ist er wesentlich sprachbegabter als sein eintönig klappernder, weißer "Bruder" und ein hochbegabter Flieger. Aber er ist scheu und lebt im Verborgenen. Sein dunkles, metallisch glänzendes Gefieder wurde ihm früher häufig zum Verhängnis. mehr...

  • Flip Flops verboten - Umfrage: Mehrheit der Deutschen ist gegen offene Schuhe im Büro - egal wie heiß es ist Baierbrunn (ots) - Riemchensandalen oder Flip Flops haben nach Ansicht vieler Bundesbürger in deutschen Büros nichts zu suchen. Bei einer repräsentativen Umfrage im Auftrag des Gesundheitsmagazins "Apotheken Umschau" äußerte mehr als die Hälfte der Männer und Frauen (55,0 %) die Meinung, man sollte im Berufs- und Geschäftsleben nur geschlossene Schuhe tragen. Sandalen und Badelatschen bitteschön nur in der Freizeit, egal wie heiß es auch sein mag. Und Barfußlaufen ist für eine große Mehrheit der Deutschen im Büro oder in öffentlichen mehr...

  • Deutschlandpremiere für zwei Serien in ZDFneo: "Frankie" und "Silk" (FOTO) Mainz (ots) - Zwei charakterstarke Frauen spielen künftig dienstags in der Primetime von ZDFneo die Hauptrollen. Martha Costello und Frankie Maddox sind die Protagonistinnen der zwei britischen Serien "Silk" und "Frankie", die ab Dienstag, 15. Juli 2014, ihre Deutschlandpremiere haben. In der britischen, zwölfteiligen Serie "Silk", vom 15. Juli 2014, 20.15 Uhr an, in Doppelfolgen bei ZDFneo zu sehen, hat sich die Strafverteidigerin Martha Costello (Maxine Peake) ein hohes berufliches Ziel gesetzt: Sie möchte die seidene mehr...

Mehr zu dem Thema Sonstiges

Der meistgelesene Artikel zu dem Thema:

Sat1.de mit neuem Online-Spiele-Portal Sat1Spiele.de / SevenOne Intermedia baut Bereich Games weiter aus

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht