Alle News
19.06 Update der Komponenten in Dr.Web 8.0 für Windows
Hanau, 19. Juni 2013
Das Update soll Ursachen für das Abbrechen des Dr.Web Anti-Rootkit Services auf PCs unter Windows XP sowie der Dr.Web Scanning Engine auf PCs unter Windows 7 x64 beheben.
Das Update erfolgt automatisch. Anschließend ist der Neustart Ihres PCs erforderlich.
18.06 Update von Dr.Web für Mailserver Kerio
Hanau, 18. Juni 2013
Nun erkennt das Plug-in den Mailserver Kerio für 64-Bit-Version für Windows, die mit Kerio Connect 8.1 veröffentlicht wurde, und soll im Betriebssystem fehlerfrei installiert werden.
Um Dr.Web für Mailserver Kerio zu aktualisieren, müssen Sie eine aktuelle Distributionsdatei herunterladen. Bevor die aktuelle Version installiert wird, muss die alte Version von Dr.Web für Kerio deinstalliert werden.
17.06 Rundumschutz für Windows, Mac OS X und Linux in Dr.Web Security Space!
Hanau, 17. Juni 2013
Doctor Web bietet seinen Kunden den besten Virenschutz und sorgt dafür, dass Dr.Web Detektions- und Desinfizierungstechnologien sowie die Lizenzierung von Dr.Web ständig verbessert wird. Eine gute Nachricht für Dr.Web Heimanwender ist die Erweiterung von Dr.Web Security Space. Nun soll Dr.Web Security Space den Virenschutz für Mac OS X und Linux enthalten.
Die Unterstützung für drei Betriebssysteme (Windows, Mac OS X, Linux) wurde in Dr.Web Antivirus im Jahre 2010 integriert. 2011 veröffentlichte Doctor Web das spezielle Produkt Dr.Web Universal für Dr.Web Service Center. Dr.Web Universal enthielt damals eine Lizenz für Dr.Web Security Space und Antivirus für Windows, Mac OS X und Linux sowie den Virenschutz für mobile Plattformen.
Jetzt können Sie mit Dr.Web Security Space den Rundumschutz vor Internetbedrohungen für Ihre PCs und Laptops unter Windows sowie den Virenschutz für Linux und Mac OS X gewährleisten. Der Virenschutz für mobile Endgeräte wird wie zuvor in Dr.Web Security Space kostenlos mitgeliefert.
06.06 Update der Komponenten in Dr.Web Produkten 8.0 und 7.0 für Windows
Hanau, 6. Juni 2013
Das Update soll Ursachen für das Abbrechen des Dr.Web Control Services bei dessen Start beseitigen.
In Dr.Web Updater wurde ein Problem beseitigt, das zu einem Updatefehler der Produkte führen konnte.
Das Update soll auch die im Installationsmodul entdeckten Fehler beseitigen (u.a. das Abbrechen der Komponente bei der Installation von Dr.Web und das Löschen von Lizenzschlüsseldateien aus dem Installationsverzeichnis).
In den Installationsskripts (8.0.1.04260) soll ein Problem behoben werden, wegen dessen Dr.Web Windows Action Center сообщал über Fehler während der Deinstallation mitteilte.
Das Update wird automatisch durchgeführt. Anschließend ist der Neustart Ihres Rechners erforderlich.
03.06 Rückblick und Analyse der Bedrohungen für Mai 2013
Hanau, 3. Juni 2013
Allgemeine Sicherheitslage
Den Statistiken von Dr.Web CureIt! zufolge führt
| Name | % |
|---|---|
| 2.55 | |
| 2.01 | |
| 1.50 | |
| 1.41 | |
| 1.36 | |
| 1.35 | |
| 1.22 | |
| 1.01 | |
| 0.97 | |
| 0.85 | |
| 0.85 | |
| 0.74 | |
| 0.71 | |
| 0.69 | |
| 0.59 | |
| 0.51 | |
| 0.49 | |
| 0.44 | |
| 0.42 | |
| 0.41 |
Botnets
Die Sicherheitsspezialisten von Doctor Web haben vor kurzem zwei Subnets des Rment-Botnets, das auf
Anfang April wurde von unseren Sicherheitsexperten ein Verwaltungsserver von
Ende Mai wurde ein weiterer Verwaltungsserver des Botnets Rmnet entdeckt. In diesem Subnet wurden böswillige Programmmodule verbreitet, die später in die Virendatenbank von Doctor Web als Komponenten von
Detaillierte Informationen zu dieser böswilligen Software finden Sie hier.
Das Botnet BackDoor.Dande bleibt weiter am Leben und infiziert PCs von Apotheken und Pharmaunternehmen, wo Software für die Bestellung von Pharmaprodukten installiert ist. Der Trojaner soll vor allem Daten aus diesen Anwendungen entwenden. Es gibt zur Zeit 331 im ersten Subnet und 1291 im zweiten Subnet durch
Das Botnet
Die Sicherheitsexperten von Doctor Web konnten vor kurzem durch die sinkhole-Methode einen weiteren Verwaltungsserver von
Trojaner des Monats: Trojan.Facebook.311
Die Benutzer von sozialen Netzwerken gehören zu einer der beliebtesten Zielgruppen von Cyber-Kriminellen. Mitte Mai wurde die massive Verbreitung von
Nachdem der Trojaner
Angriffe gegen Skype-Benutzer
Am 23. Mai ging eine Spam-Well über Skype-Benutzer. Die Übeltäter verbreiteten Malware über den Skype-Chat. Die Meldungen mit einem böswilligen Link waren oft von Benutzern aus der Kontaktliste des Opfers. Nachdem man auf den vorgeschobenen Link geklickt hat, wurde man auf 4shared.com oder dropbox.com mit
Die Signatur für
Sicherheitsbedrohungen für Android
Im Monat Mai sind mehrere Exemplare von Spyware für Android aufgetaucht.
So ist z.B. Android.Pincer.2.origin, der Mitte Mai entdeckt wurde, ein gefährlicher Trojaner, der SMS-Nachrichten abfangen und Remote-Server weiterleiten soll. Der Autor von Android.Pincer.2.origin hat die Malware mit Funktionen ausgerüstet, die das Verfolgen von SMS von bestimmten Telefonnummern ermöglichen. Der durch das Sicherheitszertifikat verbreitete Schädling ist gefährlich, vor allem wenn es um das Online-Banking geht. Weitere Informationen zu diesem böswilligen Programm finden Sie hier.
Malware im E-Mail-Traffic
| 01.05.2013 00:00 - 30.05.2013 18:00 | ||
| 1 | Trojan.PWS.Panda.3734 | 1.49% |
| 2 | Trojan.PWS.Panda.4379 | 1.20% |
| 3 | Trojan.Oficla.zip | 0.90% |
| 4 | Trojan.Packed.196 | 0.80% |
| 5 | Trojan.Inject2.23 | 0.75% |
| 6 | Win32.HLLM.MyDoom.54464 | 0.63% |
| 7 | Trojan.DownLoader9.17531 | 0.58% |
| 8 | Trojan.PWS.Stealer.2877 | 0.54% |
| 9 | Trojan.PWS.Panda.655 | 0.54% |
| 10 | Trojan.PWS.Stealer.946 | 0.53% |
| 11 | Trojan.Packed.666 | 0.53% |
| 12 | Exploit.CVE2012-0158.28 | 0.49% |
| 13 | Trojan.PWS.Stealer.2833 | 0.46% |
| 14 | Win32.HLLM.MyDoom.33808 | 0.44% |
| 15 | Trojan.PWS.Stealer.2824 | 0.39% |
| 16 | Trojan.PWS.Stealer.2861 | 0.39% |
| 17 | Trojan.PWS.Stealer.2864 | 0.37% |
| 18 | Exploit.CVE2012-0158.27 | 0.34% |
| 19 | BackDoor.IRC.NgrBot.42 | 0.34% |
| 20 | VBS.Rmnet.2 | 0.32% |
Malware auf PCs der Anwender
| 01.05.2013 00:00 - 30.05.2013 18:00 | ||
| 1 | SCRIPT.Virus | 0.71% |
| 2 | Adware.Downware.915 | 0.71% |
| 3 | Tool.Unwanted.JS.SMSFraud.26 | 0.50% |
| 4 | Win32.HLLW.MyBot | 0.48% |
| 5 | Adware.InstallCore.115 | 0.47% |
| 6 | Adware.Downware.179 | 0.45% |
| 7 | Adware.InstallCore.114 | 0.45% |
| 8 | Adware.Downware.1157 | 0.44% |
| 9 | Adware.InstallCore.101 | 0.36% |
| 10 | Tool.Unwanted.JS.SMSFraud.29 | 0.33% |
| 11 | Adware.Webalta.11 | 0.33% |
| 12 | Adware.Downware.1132 | 0.32% |
| 13 | Tool.Unwanted.JS.SMSFraud.10 | 0.31% |
| 14 | Trojan.Hosts.6708 | 0.30% |
| 15 | BackDoor.IRC.NgrBot.42 | 0.28% |
| 16 | Trojan.DownLoader9.19157 | 0.28% |
| 17 | Tool.Skymonk.11 | 0.28% |
| 18 | Trojan.Hosts.6838 | 0.28% |
| 19 | Win32.HLLW.Shadow | 0.27% |
| 20 | Win32.HLLW.Autoruner.59834 | 0.26% |
27.05 Neue Services unter „Mein Dr.Web“
Hanau, 27. Mai 2013
Die neuen Services, die Sie unter „Mein Dr.Web“ finden können, sollen für mehr Benutzerfreundlichkeit sorgen. Unter „Lizenzen“ können Sie alle Informationen zu Ihren gültigen und abgelaufenen Lizenzen finden, deren aktuellen Status einsehen und die Lizenzverlängerung bzw. –erweiterung bearbeiten. Ihren Lizenzbesitz können Sie per E-Mail bestätigen oder Ihre vorherige Seriennummer bei der Lizenzverlängerung eingeben.
Unter „Nachrichten“ sind alle Ihre Nachrichten von Doctor Web gespeichert. Diesen Nachrichten können Sie alle Informationen zu Ihrer Lizenz (Registrierung, Verlängerung und Ablauf Ihrer Lizenz) entnehmen. Nun werden Sie Ihre wichtigen Nachrichten nicht verlieren. Die Nachrichten werden für die Laufzeit Ihrer Lizenz und 40 Tage nach deren Ablauf gespeichert. Die Nachrichten enthalten alle wichtigen Informationen zu Ihrem Lieferanten sowie zum Preis Ihrer Lizenzverlängerung und Lizenzerweiterung.
Die Benutzerfreundlichkeit von Dr.Web jetzt testen!
24.05 Beta-Version von Dr.Web Security Space 9.0 testbereit
Hanau, 24. Mai 2013
Das Update soll die Erkennung von Trojan.Encoder und Trojan.Inject durch die Heuristik gewährleisten. Die entsprechenden Einstellungen wurden in den Menüpunkt „Proaktiver Schutz“ mit aufgenommen.
Durch das Kinderschutz-Modul kann eine sichere Suche via Google, Yandex, Yahoo!, Bing und Rambler aktiviert werden. Nun kann man auch für das Kinderschutz-Modul eine Whitelist von Wechseldatenträgern importieren und auf Wechseldatenträger exportieren. Der Service Dr.Web Cloud, mit dem URLs auf Viren geprüft werden können, soll durch das Update nun mehr Scan-Durchsatz aufweisen.
Für mehr Benutzerfreundlichkeit soll auch die Optik der Benutzeroberfläche für Einstellungen verbessert werden.
Alle Interessenten sind herzlich eingeladen, beim Beta-Test von Dr.Web Security Space 9.0 mitzumachen. Nützliche Bemerkungen werden von Doctor Web mit Geschenken belohnt.
21.05 Update des Dr.Web Enterprise Agenten für Novell NetWare
Hanau, 21. Mai 2013
Das Update soll den Fehler beheben, wegen dessen der Agent eine Verbindung zum Server nach drei nicht erfolgreichen Versuchen nicht wiederherstellen konnte.
Um das Update zu installieren, brechen Sie in Konsole von Dr.Web für Novell NetWare das Modul drwebnw ab und führen Sie das Kommando unload nwesag aus. Ersetzen Sie die Datei nwesag.nlm, die sich im Installationsverzeichnis des Agenten befindet, gegen eine neue Datei und starten Sie den Agenten durch das Kommando load nwesag neu.
20.05 Update der Komponenten in Dr.Web Produkten 8.0 für Windows
Hanau, 20. Mai 2013
Das Update soll Cashe-Algorithmen in Dr.Web Anti-Rootkit Service verbessern.
Das Aufhängen bzw. ein kritischer Fehler des Selbstschutz-Moduls, der wegen der eBoostr-Software den Blauen Bildschirm bewirken konnte, soll beseitigt werden.
Das Update soll auch den Fehler in Dr.Web Net Filtering Service beheben, der die permanente Auslastung des zentralen Prozessors zur Folge haben konnte.
Das Installationsmodul soll auch fehlerfrei nach der Deinstallation von einzelnen Dr.Web Komponenten funktionieren.
Das Update für die Dr.Web Firewall soll auch Fehler beheben, die das Zuteilen von IP-Adressen via DHCP verhinderten.
Die Ursachen für das Abbrechen des Agenten infolge der Sprachumschaltung der Benutzeroberfläche sollen beseitigt werden.
Das Update wird automatisch durchgeführt. Anschließend ist der Neustart Ihres Rechners erforderlich.
16.05 Dr.Web für Android 8.0: schneller, benutzerfreundlicher und zuverlässiger
Hanau, 16. Mai 2013
Die Virenprüfung auf mobilen Endgeräten unter Android soll durch die mehrströmige Datenbearbeitung mit der Task-Verteilung zwischen den Kernen verbessert werden.
Die Unterstützung für Android 4.2 soll auch gewährleistet werden.
Mir der neuen Version von Dr.Web für Android können Sie mehrere zuverlässige SIM-Karten beim laufenden Antitheft-Modul benutzen. Jene Benutzer, die verschiedene SIM-Karten verwenden, können in die Liste zuverlässiger SIM-Karten mehrere aufnehmen und das Sperren ihres Endgerätes beim Wechseln von SIM-Karten vermeiden. Weitere zuverlässige SIM-Karten können Sie beim Neustart Ihres mobilen Endgerätes oder beim Starten von Dr.Web für Android hinzufügen.
Die Suche nach Adware und Riskware während der Virenprüfung oder beim laufenden SpIDer Guard kann nun auf Ihren Wunsch hin deaktiviert werden.
Die Statistiken zu Dr.Web für Android können mit dem Einverständnis des Benutzers an Doctor Web versendet werden. Deshalb soll der Benutzer nach dem Update auf die Version 8.0 die Lizenzvereinbarung nochmals akzeptieren.
Die Funktionsfähigkeit von SpIDer Guard und des Antispam-Moduls soll nach dem Schließen durch das Betriebssystem bzw. seinem Abbrechen automatisch wiederhergestellt werden.
Durch das Update soll die Benutzeroberfläche im benutzerdefinierten Modus verbessert werden.
Außerdem soll das Update Fehler beheben, die in Dr.Web für Android entdeckt wurden. Die Verbesserungen sollen auch Scan-Prozesse beschleunigen.
Die neue Version von Dr.Web für Android ist nun sowohl auf Google play (Dr.Web Anti-virus, Dr.Web Anti-Virus Life license) als auch auf der Website von Doctor Web (Dr.Web für Android) verfügbar.
Für Benutzer von Dr.Web für Android wird das Update auf die Version 8.0 automatisch durchgeführt. Wenn diese Option deaktiviert ist, gehen Sie auf Google play, wählen Sie aus der Liste von Anwendungen Dr.Web (paid) oder Dr.Web Antivirus Life license aus und klicken Sie auf „Update“.
Um das Update über die Website durchzuführen, laden Sie eine neue Distributionsdatei herunter. Sollte in den Einstellungen die Option „Neue Version der Anwendung“ aktiviert sein, werden Sie als Benutzer beim Update der Virendatenbanken über die neue Version benachrichtigt. Anschließend können Sie diese direkt aus dem Dialogfenster herunterladen.
07.05 Gefährlicher Trojaner unterschiebt Webseiten
Hanau, 7. Mai 2013
Der Trojaner besteht aus zwei Komponenten: Dropper und dynamische Bibliothek, die für die Malware-Verbreitung verantwortlich ist. Während der Installation auf dem PC des Opfers erstellt der Dropper seine Kopie in einem Ordner auf der Festplatte und führt sich aus. Im Betriebssystem Microsoft Windows Vista kann sich der Dropper als Java-Anwendung ausführen, um Benutzerkonten (User Accounts Control, UAC) zu umgehen. Der Benutzer soll in diesem Fall das Herunterladen der Anwendung bestätigen.

Anschließend speichert der Dropper auf der Festplatte die Hauptbibliothek des Trojaners, die sich auf dem infizierten PC in alle gestarteten Prozesse integriert. Die Bibliothek läuft aber nur in den Browsern Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Interent, Yandex.Browser und Rambler Nichrom. Die Konfigurationsdatei von
Die Hauptfunktion von
Die Architektur von
Die Signatur dieses Trojaners wurde in die Dr.Web Virendatenbank eingetragen.
29.04 Update der Scanning Engine in Dr.Web 8.0 für Windows
Hanau, 29. April 2013
Das Update soll den Fehler in der Scanning Engine beheben, wegen dessen die Virenprüfung von Dateien wegen der ausgeschalteten Option "Laufende Programme und Module prüfen" in SpIDer Guard deaktiviert werden konnte.
Das Update erfolgt automatisch. Anschließend ist der Neustart Ihres Computers erforderlich.
25.04 Update von Dr.Web für IBM Lotus Domino
Hanau, 25. April 2013
Die aktualisierte Version des Moduls soll jetzt Red Hat Enterprise Linux (RHEL) 6 und Novell SuSE Linux Enterprise Server (SLES) 11 unterstützen. Darüber hinaus sollen alle Komponenten des Plug-ins aktualisiert werden, u.a. Dr.Web Virus Finding Engine, Dr.Web Daemon und Dr.Web Updater.
Für die Installation der neuen Version von Dr.Web für IBM Lotus Domino ist die Deinstallation der vorherigen Version erforderlich. Alle aktuellen Einstellungen werden zurückgesetzt und die Quarantäne wird geleert. Sie können bei Bedarf Backup-Kopien der Datenbank aus dem Dr.Web Verzeichnis erstellen.















![[Twitter]](social/twitter.png)
![[Facebook]](social/facebook.png)
![[Google+]](social/google_plus.png)
![[Xing]](social/xing.png)
