Backdoor-Trojaner macht Java 6 unsicher

So nistet sich die Schädlingsfamilie BLYPT in Rechner ein. Quelle: Trend Micro.

Die neue Malware-Familie BLYPT macht Java unsicher, warnt der Sicherheitshersteller Trend Micro. Die Vertreter dieser Malware greifen insbesondere Rechner an, deren Java-Installation nicht auf Version 7 upgedatet wurde. Oracle unterstützt die früheren Versionen nicht mehr und liefert folglich keine Sicherheitsaktualisierungen.

Trend Micro empfiehlt Nutzern einmal mehr auf Java 7 zu Migrieren. Maharlito Aquino von Trend Micros Abteilung Threat Research  hat die neue Schädlingsfamilie BLYPT entdeckt. Die von der vergangene Woche erstmals bemerkten Malware ausgehende Gefahr scheint sich auszuweiten, ohne dass es Anwender bemerken.

Die Hintertüren-Schädlinge installieren sich über ein Exploit der älteren Java-Software. Sie greifen dann Informationen wie Banking-Logins und Zugangscodes zur Unternehmens-IT ab. Zum Einschleusen der Schadprogramme nutzen die Angreifer infizierte Websites. Einmal infiziert, lassen sich die Rechner der Anwender von der Ferne aus steuern und ausspionieren.

Ein Vorläufer ist bereits im August aufgetaucht – doch die “Nachfahren” der Malware sind offenbar noch deutlich komplexer. An einem Update kommen PC-Nutzer also nicht mehr vorbei. Das wird allerdings nicht mehr durch die automatische Aktualisierungsfunktion angeboten: Java-Eigner Oracle hat inzwischen den Support für frühere Versionen eingestellt.

Das aktuelle Java muss über die Oracle-Website heruntergeladen werden. Zuvor ist die Deinstallation der Vorversion erforderlich. Bisher liegt die Verbreitung von Java 7 nur bei 23 Prozent, so ein Nutzer in den Oracle-Foren. Das erklärt auch, warum eine alte Software jetzt ins Visier der Cyberkriminellen geraten ist: Mit hoher Verbreitung und mangelndem Schutz ist sie ein interessantes Angriffsziel.

[mit Material von Manfred Kohlen, ITespresso.de]

Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago