Aktuelle MeldungenVerschiedenes

Deutschland ist ins Visier des Rovnix-Trojaners geraten

ARKM.marketing
     

Schwerte – Angesichts eines erneut vermehrten Auftretens von Infektionen mit dem Rovnix-Trojaner steigt die Sorge vor einem groß angelegten Diebstahl vertraulicher Daten auf globaler Ebene. Bitdefender-Forschungsteams haben bereits mehr als 200.000 infizierte Computer identifiziert.

Quelle: Bitdefender
Quelle: Bitdefender

Die Rovnix-Kampagne, die derzeit mehrere Länder ins Visier genommen hat, ist eine der erfolgreichsten der letzten Monate. Länder wie Großbritannien, Deutschland, Italien, die USA und Iran sind betroffen. Bitdefender Spezialisten haben das Rovnix-Botnetz bereits seit einigen Monaten beobachtet.

Untersuchungen des Algorithmus zur Domain-Generierung des Botnetzes haben gezeigt, dass pro Quartal zwischen 5 und 10 Domains generiert werden. Dabei kommen Wortlisten zum Einsatz, die aus öffentlich zugänglichen Textdateien gewonnen werden, so zum Beispiel aus der Unabhängigkeitserklärung der USA, der GNU Lesser General Public License, aus RFC-Dokumenten (Request for Comments) und Spezifikationen. Interessanterweise nutzt die Kampagne, die Großbritannien zum Ziel hat, die US-amerikanische Unabhängigkeitserklärung als Bezugsquelle für die Generierung von Command-and-Control-Domain-Namen.

Die Bitdefender-Forscher haben zudem beobachtet, dass die neuesten Kampagnen mittlerweile während der Übertragung auf Verschlüsselung setzen, während der Versand von Daten von den infizierten Computern an die Command-and-Control-Server zuvor noch unverschlüsselt erfolgte. So können herkömmliche Sicherheitsmechanismen umgangen werden, damit der Trojaner unerkannt mit den C&C-Servern kommunizieren kann.

Quelle: Bitdefender
Quelle: Bitdefender

„Diese Kampagnen sind der Beweis, dass das Rovnix-Botnetz weiter auf dem Vormarsch ist“, so Catalin Cosoi, Chief Security Strategist bei Bitdefender. „Eine weitere groß angelegte Kampagne, der Bitdefender auf die Spur gekommen ist, richtet sich gegen die Niederlande, Frankreich und Belgien. Eine solche Spezialisierung oder Individualisierung kommt sehr häufig vor, da sich Nutzer je leichter überlisten lassen, umso persönlicher die Ansprache ist. Die Umstellung auf verschlüsselte Kommunikation zeigt, dass diese digitale Bedrohung immer noch aktiv weiterentwickelt wird. Wir haben längst noch nicht das Ende von Rovnix gesehen.“

Bitdefender rät Nutzern, ihr Betriebssystem, ihre Virenschutz-Software und andere Software jederzeit aktuell zu halten und vor Social-Engineering-Maschen auf der Hut zu sein, die sie auffordern, auf ihren Computern unbekannte Anwendungen oder Code auszuführen.

ARKM.marketing
 

Zeige mehr
Schaltfläche "Zurück zum Anfang"

Werbeblocker erkannt!

Werbeblocker erscheinen auf den ersten Blick praktisch, weil sie störende Anzeigen ausblenden. Doch viele Internetseiten finanzieren sich ausschließlich durch Werbung – das ist oft die einzige Möglichkeit, die Kosten für Redaktion, Technik und Personal zu decken. Wenn Nutzer einen Werbeblocker aktivieren, entziehen sie der Seite diese wichtige Einnahmequelle. Die Folge: Verlage und Webseitenbetreiber verlieren  Einnahmen, die oft sogar die Gehälter ganzer Teams oder Redaktionen gefährden. Ohne Werbeeinnahmen fehlen die Mittel, um hochwertige Inhalte kostenlos anzubieten. Das betrifft nicht nur große Medienhäuser, sondern auch kleine Blogs, Nischenportale und lokale Nachrichtenseiten, für die der Ausfall durch Werbeblocker existenzbedrohend sein kann. Wer regelmäßig eine werbefinanzierte Seite nutzt, sollte sich bewusst machen, dass der Betrieb und die Pflege dieser Angebote Geld kosten – genau wie bei einer Zeitung oder Zeitschrift, für die man selbstverständlich bezahlt. Werbeblocker sind daher unfair, weil sie die Gegenfinanzierung der Verlagskosten und Personalgehälter untergraben, während die Inhalte weiterhin kostenlos genutzt werden. Wer den Fortbestand unabhängiger, kostenloser Online-Inhalte sichern möchte, sollte deshalb auf den Einsatz von Werbeblockern verzichten oder zumindest Ausnahmen für seine Lieblingsseiten machen. Wenn Sie unsere Seite weiterhin lesen möchten, dann seien Sie fair! Danke.