Rubrik: Virenwarnung/Aktuelle Meldungen

ZeuS/ZBOT-Attacke auf Bankkunden in Deutschland

"Einige Banken sind tatsächlich das Ziel der Verbrecher"

(30.03.10) - Trend Micro warnt Bankkunden in Deutschland, die Online Banking nutzen, vor einer akuten Attacke der Cyberkriminellen hinter dem "Botnetz ZBOT". Die Trend Micro-Forscher haben festgestellt, dass eine neue ZBOT-Variante aufgetaucht ist, die speziell die Kunden verschiedener europäischer Banken ins Visier nehmen. Dazu zählen nach Erkenntnis von Trend Micro auch zahlreiche Banken in Deutschland, welche die Services des IT-Dienstleisters Fiducia in Anspruch nehmen. Ziel des Bot-Netzes ZBOT ist es, die Bankzugangsdaten und damit das Geld der Anwender zu stehlen.

Anzeige

"Zurzeit haben wir Daten, die zeigen, dass einige Banken tatsächlich das Ziel der Verbrecher sind", erklärt Ivan Macalintal, Senior Threat Researcher bei Trend Micro.

Erst vor kurzem hat Trend Micro ein Forschungspapier zu Aufbau und Wirkungsweise von ZBOT vorgestellt. Die Schadsoftware gilt im Online-Untergrund als Commodity-Crimeware und wird in Online-Foren offen gehandelt, sowohl als Softwareprodukt als auch in Form von vorinfizierten Bot-Netzen. Die Anbieter gehen mittlerweile dazu über, Services mit ihren kriminellen Offerten zu bündeln. Die von der neuen Variante TROJ_ZBOT.BYP genutzten Domänen werden beide auf demselben Server gehostet, der in Serbien unter einem registrierten Namen betrieben wird. Die verwendete IP-Adresse und der registrierte Name sind wohlbekannt, da sie Teil der FAKEAV-Hosting-Domänen sind und an früheren kanadischen Spam-Kampagnen für Medikamente beteiligt waren. (Trend Micro: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken