Autor Thema: GMER auf Abwegen - Online-Banking: Trojaner nutzt Anti-Rootkit-Tool  (Gelesen 474 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Bewährte Anti-Rootkit-Software eignet sich anscheinend auch hervorragend, um Sicherheitsprogramme von Banken zu beseitigen. Das nutzt ein Trojanisches Pferd, das auf Bankkonten spezialisiert ist.

Brasilien ist so ziemlich das heißeste Pflaster weltweit, wenn es um Trojanische Pferd geht, die Zugangsdaten für das Online-Banking ausspionieren. Kaum sonst irgendwo auf der Welt gibt es so viele Malware-Programmierer, die sich damit befassen. Daher tobt dort auch der heftigste Wettstreit zwischen Banken und Online-Kriminellen um Schutzmaßnahmen und wie sie auszutricksen sind. Neuerdings kommen sogar Anti-Rootkit-Tools zum Einsatz - jedoch nicht auf Seiten der Banken.

Wie Jessa De La Torre im Malware Blog des Antivirusherstellers Trend Micro berichtet, sind es vielmehr die Malware-Programmierer, die das legitime Anti-Rootkit-Programm GMER nutzen, um Sicherheitsmaßnahmen auszuhebeln. Ein von Trend Micro als "TROJ_DLOAD.BB" bezeichneter Schädling lädt eine Kopie von GMER sowie eine schädliche Rootkit-Komponente herunter. Er erstellt dann eine Batch-Datei, die mit Hilfe der GMER-Funktion "killfile" den Browser-Schutz "G-Buster Browser Defense" abschießt. Diese Software wird von vielen brasilianischen Banken als Browser-Plugin an ihre Online-Kunden ausgegeben und soll sie vor Datendiebstahl schützen.

Wie der Sicherheitsforscher Aviv Raff bestätigt, nutzen Online-Kriminelle außer GMER auch ein weiteres Anti-Malware-Tool namens "Avenger", um das GBPlugin brasilianischer Banken aus dem Weg zu räumen.

Quelle : www.tecchannel.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )