ESET bietet kostenloses Tool gegen gefährliche Malware ESET bietet kostenloses Tool gegen gefährliche Malware - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


13.11.2016 Wolfgang Franz/pi

ESET bietet kostenloses Tool gegen gefährliche Malware

Die britische Tesco Bank sowie zahlreiche weitere Banken und Services sind auf der Zielliste der Malware – Internetnutzer sollten sicherstellen, dass sie nicht mit dem Trojaner Retefe infiziert sind.

Der Retefe-Trojaner wurde von den ESET Threat Intelligence Services enttarnt.

Der Retefe-Trojaner wurde von den ESET Threat Intelligence Services enttarnt.

© Fotolia

Die sogenannte Retefe-Malware hat die Tesco Bank und  zahlreiche weitere Banken und Services auf ihrer Zielliste. Das hat der europäische Security-Software-Hersteller ESET festgestellt. Der Trojaner wurde von den ESET Threat Intelligence Services enttarnt. In seiner jetzigen Form ist er mindestens seit Februar 2016 aktiv. Er sucht nach Online-Banking-Anmeldeinformationen von Benutzern und missbraucht diese dann, um betrügerische Transaktionen durchzuführen.
 
Schadcode als E-Mail Anhang
Von ESET als JS/Retefe erkannt, wird der schädliche Code in der Regel als E-Mail-Anhang verbreitet. Meist gibt die Mail vor, eine Rechnung von einem Versandhandel zu beinhalten. Sobald der Anhang geöffnet wird, werden mehrere Komponenten einschließlich des Anonymisierungsdienstes Tor installiert. Man verwendet diese, um einen Proxy für ausgewählte Banking-Seiten zu konfigurieren. In einigen Fällen versuchte die Malware, dem Benutzer die Installation einer mobilen Anwendung einzureden. ESET erkennt diese Bedrohung als Android/Spy.Banker.EZ. Die App wurde verwendet, um die Zwei-Faktor-Authentifizierung zu umgehen.
 
Retefe verfügt über ein gefälschtes Wurzelzertifikat. Es erweckt den Anschein, als sei es von der wohlbekannten Zertifizierungsstelle Comodo herausgegeben und überprüft worden. Aus Anwenderperspektive lässt sich der Betrug nur sehr schwer erkennen.
 
Retefe entwickelt sich weiter
Sicherheitsforscher waren in der Vergangenheit bereits auf Retefe aufmerksam geworden. Zuletzt wurden Bankkunden in Großbritannien Opfer des Trojaners. Seitdem hat er weitere mobile Komponenten hinzugefügt und die Zielliste erweitert. Zu den betroffenen Institutionen gehören unter anderem große Banken in Großbritannien, der Schweiz und Österreich, sowie beliebte Dienste wie Facebook und PayPal.
 
"Der mögliche Zusammenhang zwischen dem massiven Angriff auf die Tesco Bank, bei der tausende Kunden ihre Ersparnisse verloren haben, und dem Banking-Trojaner Retefe ist beängstigend", kommentiert Peter Stančík, ESET Security Evangelist. "Natürlich haben wir die betroffenen Unternehmen benachrichtigt und Unterstützung bei der Eindämmung der Bedrohung angeboten. Außerdem haben wir unsere Nutzer informiert, wie sie sich schützen können."

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Dicom Computer VertriebsgesmbH

    Dicom Computer VertriebsgesmbH WLAN-Systeme, VPN, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Netzwerk-Diagnose-Systeme, Netzkomponenten, Mobile Lösungen und Applikationen,... mehr
  • SNP AUSTRIA GmbH

    SNP AUSTRIA GmbH Qualitätssicherung, Kaufmännische Software (ERP), Tools, Programmiersprachen, Datenkonvertierung, Übernahme von Softwareprojekten, Systempflege- und Wartung,... mehr
  • Arrow ECS Internet Security AG

    Arrow ECS Internet Security AG WLAN-Systeme, VPN, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Netzwerk-Diagnose-Systeme, Netzwerk-Betriebssysteme, Office Software,... mehr
  • NAVAX Unternehmensgruppe

    NAVAX Unternehmensgruppe Wasser- und Energieversorgung, Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Maschinen- und Anlagenbau, Konsumgüterindustrie, Immobilien,... mehr

Hosted by:    Security Monitoring by: