Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Zurück zu News

Rückblick und Analyse der Viren-Bedrohungen im Monat November

Viren-Datenbank täglich um 850 neue Einträge erweitert

Moskau, 1. Dezember 2008

Das weltweite Spam-Aufkommen konnte um 75 Prozent reduziert werden seitdem der Internet Service Provider McColo Mitte November vom Netz genommen wurde - zumindest vorübergehend. Über seine Server wurden zahlreiche Bot-Netze betrieben, die ohne Wissen der Benutzer Hunderttausende von Rechnern für unterschiedliche kriminelle Aktivitäten benutzen. Leider haben sich bereits seit den ersten Septembertagen Umverteilungen auf alternative Server beobachten lassen und den weltweiten Spam bereits wieder um deutlich mehr als 40 % ansteigen lassen, berichten Experten des Moskauer Security-Unternehmens Doctor Web.

AutoIt-Würmer zwingen zu Veränderungen in den Suchengines der Viren-Schützer

Als Alternative zu den gängigen E-Mail-Viren traten im vergangenen Monat verstärkt die 'AutoIt'-Würmer auf. Den schnellen Einzug dieser neuen Viren, die über Wechsel-Datenträger verbreitet wurden, ist auf die weite Verbreitung der AutoIt-Sprache zurückzuführen. Die Sprache ist eine frei verfügbare Programmiersprache zur Automatisierung von Windows-Prozessen, ist leicht zu benutzen und bietet für Virenschreiber einen großen Spielraum. Das Endprodukt der Viren-Schreiber ist eine ausführbare Datei, in der außer dem Skript selbst, alle weiteren Elemente komprimiert gepackt werden können, was die Analyse der Schädlinge erheblich erschwert.

"In der Suchengine unserer gerade erschienenen Betaversion 'Dr.Web Antivirus 5.0' ist unter anderem eine neue Funktion für die Dekompilierung von Programmen die mit der AutoIt-Sprache geschrieben wurden integriert", erläutert Boris Sharov, CEO von Doctor Web Ltd., "ausführbare Dateien in den Autolt-Würmern werden entpackt und AutoIt-Scripts analysiert." Dieser Typ Virus wurde von dem Sicherheitsunternehmen mit Win32.HLLW.Autoruner in die Datenbanken aufgenommen.

Der eCard-Klassiker wieder im Anmarsch

Auch dieses Jahr nimmt vor Weihnachten das Aufkommen von eCard-Viren und -Würmern erheblich zu, eine Art der Verbreitung, bereits seit mehreren Jahren im Einsatz, aber immer wieder wirksam. Trojan.PWS.GoldSpy.2454 und seine Variante Trojan.PWS.GoldSpy.2466 werden über die ausführbare Datei card.exe ins Computersystem eingeschleust. Der Schädling Trojan.DownLoad.3735 trat im November mit einer doppelten Datei-Endung auf, nachdem das E-Mail-Attachment active_key.zip entpackt wurde kam die Datei active_keys.zip.exe zum Vorschein und infizierte den Rechner.

So wurden neben dem Klassiker eCard im November einige weitere Motivationsgründe für die Öffnung eines E-Mail-Anhangs benutzt, wie beispielsweise die Information über ein bevorstehendes Abschalten des Internet-Anschlusses oder Sanktionen wegen illegalem Download, sowie ein Paket das nicht zugestellt werden konnte, oder wie man recht einfach mehr Geld verdienen kann.

Neben vielen immer wieder variierenden Einschüchterungsversuche um den Benutzer unvorsichtigerweise eine maligne ausführbare Datei öffnen zu lassen, wurden auch verstärkt HTML-Dateien registriert, die ein verschlüsseltes Skript enthielten und den Benutzer auf gefälschte Webseiten führten. Ebenfalls der angekündigte Download von noch nicht erhältlichen Internet Explorer-Versionen war im gerade vergangenen November ein häufiges Zugpferd.

Neue Welle von Phishing-Mails zum Abräumen von Kreditkarten-Konten

Eine neue Welle von Phishing-Mails erreichte E-Mailer im vergangenen Monat in allen Kontinenten. Per Spam-E-Mails werden Internet-Nutzer aufgefordert, Passwörter oder Kreditkartennummern mit Angaben zur Karten-Laufzeit und Prüfnummer auf vermeintlichen Webseiten einiger Banken einzugeben. Hierdurch sollte beispielsweise das eventuell gefährdete Online-Konto verifiziert werden - ein gefundenes Fressen in Zeiten der Bankenkrise. Ein parallel dazu offerierter Fragebogen gab dem Ganzen noch die gewisse Glaubwürdigkeit. So war es den Internet-Kriminellen möglich die Kreditkarten bis zum Kartenlimit abzuräumen.

25-Tausend neue Einträge in der Viren-Datenbank im November

Spezialisten des Doctor Web Monitoring-Service ergänzten im November 25.461 Einträge in den Viren-Datenbanken, durchschnittlich 850 neue Einträge pro Tag. Dabei ist ein Eintrag in der Lage vielfältige Modifikationen des malignen Programms zu erkennen. Diese Zahlen veranschaulichen wie wichtig es ist, regelmäßig seine Antivirus-Software aktuell zu halten.

Dr.Web Top 20 der Viren im November

differenziert nach Aufkommen an Mail-Servern

 01.11.2008 00:00 - 01.12.2008 00:00 
1Win32.HLLM.MyDoom.based13741 (15.33%)
2Win32.Virut13036 (14.55%)
3Win32.HLLM.Alaxala5705 (6.37%)
4Trojan.MulDrop.134084534 (5.06%)
5Win32.HLLM.Beagle4426 (4.94%)
6Trojan.MulDrop.167274206 (4.69%)
7Trojan.PWS.GoldSpy.24564145 (4.63%)
8Win32.HLLW.Autoruner.26403032 (3.38%)
9Trojan.MulDrop.182802580 (2.88%)
10Trojan.PWS.Panda.312228 (2.49%)
11Trojan.DownLoad.168432192 (2.45%)
12Win32.HLLM.Netsky.353281888 (2.11%)
13Win32.Virut.51497 (1.67%)
14Win32.HLLM.MyDoom.331442 (1.61%)
15Win32.HLLM.Netsky1361 (1.52%)
16Trojan.PWS.GoldSpy.24541328 (1.48%)
17Trojan.MulDrop.196481310 (1.46%)
18Win32.HLLW.MyDoom.430101306 (1.46%)
19Win32.HLLM.Mailbot1305 (1.46%)
20Trojan.DownLoad.37351212 (1.35%)

differenziert nach Aufkommen an Workstations

 01.11.2008 00:00 - 01.12.2008 00:00 
1Win32.HLLW.Gavir.ini2039696 (21.98%)
2Win32.HLLM.Lovgate.2414507 (4.47%)
3VBS.Autoruner.7310657 (3.35%)
4Win32.HLLM.Generic.440288404 (3.11%)
5VBS.Autoruner.8277825 (2.99%)
6Win32.Alman275230 (2.97%)
7DDoS.Kardraw252853 (2.72%)
8Win32.HLLP.Whboy198018 (2.13%)
9Trojan.Recycle192769 (2.08%)
10Win32.HLLP.Neshta177445 (1.91%)
11Win32.HLLP.Jeefo.36352168291 (1.81%)
12Win32.Virut.5154206 (1.66%)
13Win32.HLLW.Autoruner.274147315 (1.59%)
14Trojan.DownLoader.42350132782 (1.43%)
15Win32.HLLW.Autoruner.3631120982 (1.30%)
16VBS.Generic.548110152 (1.19%)
17Win32.HLLO.Black.297456 (1.05%)
18Win32.HLLW.Autoruner.280589892 (0.97%)
19Win32.HLLW.Cent88296 (0.95%)
20Trojan.MulDrop.1853886521 (0.93%)

Ihre Meinung ist uns wichtig!

Um dem Administrator der Webseite eine Frage zu stellen, geben Sie in Ihrem Post zunächst @admin ein. Wenn Ihre Frage an den Autor eines Kommentars adressiert ist, schreiben Sie @ und den Namen des Autors im Anschluß.


Andere Kommentare