Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
Frankfurt, 26. Dezember 2016
Im Dezember 2016 haben die Virenanalysten von Doctor Web einen Trojaner entdeckt, der Systembibliotheken auf dem infizierten Rechner infiziert und einen Schädling analysiert, der unerwünschte Applikationen installiert. Außerdem haben die Virenanalysten Trojaner in Android-Firmware auf mobilen Endgeräten entdeckt.
Viele moderne Trojaner laden böswillige Apps herunter und installieren diese ohne Wissen des Anwenders. Übeltäter nutzen dabei die sogenannten Partnerprogramme aus, die eine Entlohnung für die Installation von Software versprechen. In der Regel sind solche Trojaner sehr primitiv. Trojan.Ticno.1537 zeigt sich aber anders. Nach dem Start versucht er, das virtuelle Umfeld und Debugging-Tools mit mehreren Methoden zu bestimmen. Er startet nur, wenn er keine „verdächtigen“ Werkzeuge findet. Nach dem Start speichert Trojan.Ticno.1537 die Datei mit dem Namen 1.zip und öffnet ein Dialogfenster, welches einem Fenster von Microsoft Windows ähnelt.
In der linken Ecke gibt es den Link „Erweiterte Einstellungen“. Wenn Sie dem Link folgen, zeigt Trojan.Ticno.1537 eine Liste von Apps an, die er installieren will. Darunter findet sich der Browser Amigo und die Anwendung HomeSearch@Mail.ru sowie die Trojaner Trojan.ChromePatch.1, Trojan.Ticno.1548, Trojan.BPlug.1590, Trojan.Triosir.718, Trojan.Clickmein.1 und Adware.Plugin.1400. Mehr zur Funktionsweise von Trojan.Ticno.1537 finden Sie hier.
Anfragestatistik vom technischen Support von Doctor Web:
Diese Funktion ist in Dr.Web Antivirus für Windows nicht verfügbar.
Schutz vor Datenverlust | |
---|---|
Im Dezember 2016 wurden 226.744 Internetadressen in die Datenbank von nicht empfohlenen und gefährlichen Webseiten aufgenommen.
November 2016 | Dezember 2016 | Wachstum |
---|---|---|
+ 254.736 | + 226.744 | -10,98% |
Im Dezember 2016 haben die Virenanalysten von Doctor Web den Trojaner Android.Loki.16.origin entdeckt, der Systembibliotheken von Android-Geräten infizierte, sich in Prozesse von Apps integrierte und andere Apps installierte. Darüber hinaus wurden Trojaner wie Android.DownLoader.473.origin und Android.Sprovider.7 entdeckt, die in die Firmware dutzender Modelle von mobilen Endgeräten integriert wurden. Diese Schädlinge versuchten immer wieder, neue Apps herunterzuladen und zu installieren.
Hauptereignisse in der mobilen Sicherheitsszene im Dezember 2016:
Mehr zur Lage in der mobilen Sicherheitsszene lesen Sie hier.