Anzeige
Mehr »
Samstag, 14.02.2026 - Börsentäglich über 12.000 News
20 Mio. € Bewertung. Zwei zugelassene Psychedelika-Produkte. NASDAQ-Uplist in Arbeit.
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
295 Leser
Artikel bewerten:
(0)

Online-Bankräuber erweitern mit DanaBot-Upgrade ihr Arsenal - Einer der gefährlichsten Banking-Trojaner geht in die nächste Entwicklungsstufe

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts027/07.02.2019/16:00) - Nach neuesten Erkenntnissen der 
ESET-Malware-Analysten mutiert DanaBot zur neuen Allzweckwaffe der eCrime-Szene. 
Neben Emotet zählt der seit 2018 aktive Computerschädling zu den aggressivsten 
Banking-Trojanern. Er ist für eine Vielzahl erfolgreicher Angriffe gegen 
Privatanwender und Unternehmen verantwortlich. Wie bei kaum einem anderen 
Schadprogramm investieren kriminelle Programmierer bei DanaBot viele Ressourcen, 
um im hohen Tempo neue Versionen zu verteilen. Das jetzt von ESET entdeckte 
Update von Ende Januar 2019 beinhaltet u.a. eine neue Architektur. Die 
Kommunikation zwischen dem befallenen Opfer-PC und den dahinterliegenden Command 
& Control Servern erfolgt nun mehrfach verschlüsselt (AES und RSA). Eine 
Nachverfolgung der Datenströme und die Enttarnung der Täter wird dadurch immens 
erschwert. 
 
Wo sind die Online-Bankräuber aktiv? 
 
Die Opfer der seit vergangenem Jahr laufenden DanaBot-Kampagne befinden sich 
weltweit. Beginnend in Australien hat der Trojaner hauptsächlich Computernutzer 
in Polen, Italien, Deutschland, Österreich, Ukraine und den USA ins Visier 
genommen. Gerade die europäischen Versionen verfügen über zusätzliche Features 
mit neuen Plugins und Spam-Versand-Möglichkeiten. 
 
Was ist neu? 
 
Das neue Kommunikationsprotokoll wird derzeit in zwei Szenarien verteilt: Als 
Update rollen die Täter die modifizierte Verision automatisiert an bereits 
infizierte DanaBot-Opfer. Eine zweite und leider immer noch äußerst 
erfolgreiche Verbreitungsvariante ist der Versand von SPAM mit schädlichen 
Dateianhängen. Diese tarnen sich unter anderem als vermeintliche Rechnungen, 
Shopping-Angebote, Bankinformationen oder Bestellbestätigungen. Letzterer 
Verbreitungsweg wird aktuell verstärkt in Polen eingesetzt. 
 
Eine weitere Änderung des Trojaners betrifft die Vorgehensweise. In der 
älteren Variante hat eine Downloader-Komponente erst das Hauptmodul aus dem Netz 
nachgeladen, welches dann wiederum die Plugins und Konfigurationen herunterlud. 
Die neue Version registriert einen sogenannten Loader als Betriebssystemdienst, 
welcher dann das Hauptmodul zusammen mit den Plugins und Konfigurationen 
nachlädt. 
 
Dynamische eCrime-Reaktionen 
 
"Wir haben im letzten Jahr beobachtet, dass die Täter DanaBot innerhalb 
kürzester Zeit weltweit verbreiten konnten. Neben der Qualität und der 
permanenten Malware-Produktpflege zeigt das vor allem eines: Die Gruppierung, 
die hinter DanaBot steckt, muss über professionelle und leistungsfähige 
eCrime-Strukturen verfügen", so Thomas Uhlemann, ESET Security Specialist. Die 
bisher von der weltweiten IT-Security-Community veröffentlichten Erkenntnisse 
über DanaBot blieben nach Einschätzung des Experten nicht ohne Reaktion. 
"Offenbar haben die Autoren hinter DanaBot diese Veröffentlichungen dazu benutzt, 
 die Struktur des Schädlings der Kampagne entsprechend hochdynamisch anzupassen, 
um Erkennungen, etwa auf Netzwerkebene, zu entgehen." 
 
Weitere Informationen und IoC finden Sie auf WeLiveSecurity: 
* 
https://www.welivesecurity.com/deutsch/2019/02/07/danabot-trojaner-aktualisiert- 
nun-mit-verschluesselter-cc-kommunikation 
* 
https://www.welivesecurity.com/deutsch/2018/12/06/danabot-banken-trojaner-spam-m 
ail 
* 
https://www.welivesecurity.com/deutsch/2018/09/21/danabot-banken-trojaner-europa 
 
(Ende) 
 
Aussender: ESET Deutschland GmbH 
Ansprechpartner: Thorsten Urbanski 
Tel.: +49 3641 3114 261 
E-Mail: thorsten.urbanski@eset.de 
Website: www.eset.com/de 
 
Quelle: http://www.pressetext.com/news/20190207027 
 
 

(END) Dow Jones Newswires

February 07, 2019 10:00 ET (15:00 GMT)

© 2019 Dow Jones News
Favoritenwechsel - diese 5 Werte sollten Anleger im Depot haben!
Das Börsenjahr 2026 ist für viele Anleger ernüchternd gestartet. Tech-Werte straucheln, der Nasdaq 100 tritt auf der Stelle und ausgerechnet alte Favoriten wie Microsoft und SAP rutschen zweistellig ab. KI ist plötzlich kein Rückenwind mehr, sondern ein Belastungsfaktor, weil Investoren beginnen, die finanzielle Nachhaltigkeit zu hinterfragen.

Gleichzeitig vollzieht sich an der Wall Street ein lautloser Favoritenwechsel. Während viele auf Wachstum setzen, feiern Value-Titel mit verlässlichen Cashflows ihr Comeback: Telekommunikation, Industrie, Energie, Pharma – die „Cashmaschinen“ der Realwirtschaft verdrängen hoch bewertete Hoffnungsträger.

In unserem aktuellen Spezialreport stellen wir fünf Aktien vor, die genau in dieses neue Marktbild passen: solide, günstig bewertet und mit attraktiver Dividende. Werte, die nicht nur laufende Erträge liefern, sondern auch bei Marktkorrekturen Sicherheit bieten.

Jetzt den kostenlosen Report sichern – bevor der Value-Zug 2026 endgültig abfährt!

Dieses exklusive PDF ist nur für kurze Zeit gratis verfügbar.
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.