Warnung vor falscher Anti-Spyware

Das Malicious Code Research Center des Herstellers von Sicherheitssoftware Finjan, sieht in dem Web Security Trends Report gefälschte Sicherheitslösungen und Lösegeld-Erpressungen als die am schnellsten wachsenden Angriffe auf Firmennetze.

Dabei setzen die Hacker auf die wachsende Angst vor Spyware-Programmen. Immer mehr finden Free- und Shareware gegen Spionage-Programme den Weg ins Netz und da schmuggeln sich auch immer öfter schwarze Schafe darunter. Schadsoftware, die den Rechner für Angreifer öffnet, wird einfach als günstige Antiviren- oder Spyware-Lösung angepriesen.

Wie Finjan mitteilt, kennt auch hier die Perfidität der Kriminellen keine Grenzen. Einige Programme führen dem Anschein halber Scans auf dem Rechner durch, und finden auch vermeintliche Schadprogramme. Dann werden die Getäuschten auf eine Webseite gelotst, wo sie eine Vollversion der Schadsoftware kaufen sollen, die ohnehin schon auf dem Rechner installiert ist.

Andere Programme laden sich beim Booten des PCs und blockieren diesen Vorgang. Das Schadprogramm fordert nun den Geprellten auf, einen Betrag zu überweisen, damit die Malware, den Rechner wieder frei gibt.

Die Erpressung von Geschädigten setze sich in kriminellen Kreisen immer mehr durch. So verschlüsseln Angreifer wichtige Unternehmensdaten, auf die der Nutzer dann nicht mehr zugreifen kann. Den Code zur Freischaltung dieser Daten gibt es dann neben der Warnung “keine Polizei” nur gegen Geld.

Das meiste Magengrimmen und Kopfzerbrechen bereiten jedoch derzeit den Administratoren Viren die sich mit so genannten Rootkits vor Entdeckung und Entfernung schützen, die meisten Virenfilter finden zwar diese Programme, jedoch stecken sie oft so tief im Betriebssystem, dass nach der Entfernung eine Neuinstallation nötig wird.

All diese Punkte, die Finjan in dem aktuellen Report anspricht, seien als Belege zu sehen, dass diese kriminelle ‘Industrie’ sich weiterentwickelt und dass die Methoden professionalisiert werden.

Silicon-Redaktion

Recent Posts

Q-Day wird zur realen BedrohungQ-Day wird zur realen Bedrohung

Q-Day wird zur realen Bedrohung

2020 könnten böswillige Akteure Zugang zu quantengestützten Cyberangriffen haben, warnt Cindy Provin von Utimaco.

8 Stunden ago
KI-Workplace: ChatGPT-Alternative für den MittelstandKI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace: ChatGPT-Alternative für den Mittelstand

KI-Workplace wird ausschließlich auf eigene Server-Infrastruktur in Rechenzentren in Frankfurt am Main betrieben.

23 Stunden ago
Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

2 Tagen ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

3 Tagen ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

3 Tagen ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

3 Tagen ago