Zeus, ein gefährlicher Banking-Trojaner
Auch für deutsche Banken, Behörden, Unternehmen und ihre Kunden kann Zeus gefährlich werden. Getarnt als offizielles Anschreiben der eigenen Bank informiert die individualisierte Spoofing-Mail über angebliche Kontodefizite oder die Ausschöpfung von Steuerfreibeträgen, informierte finanzwelt.de unter Berufung auf die Experten von Forcepoint.
Die Vorgehensweise wurde wie folgt beschrieben: Klickt der User auf das anhängende msg-Dokument, öffnet sich ein eingebettetes OLE-Objekt, das ihn zur Öffnung des Dokuments auffordert. Tatsächlich handelt es sich aber um einen JavaScript-Downloader, der im Hintergrund einen DELoader aktiviert. Dieser schleust dann den Zeus Banking-Trojaner in das System ein. Im System angelangt, verfolgt Zeus die Browser-Aktivitäten und erlangt dadurch Zugang zum persönlichen Online-Banking-Portal. Anschließend modifiziert der Trojaner die Überweisungen so, dass jegliche Zahlungen auf andere Konten umgeleitet werden.
Wie kann man sich schützen?
Dazu rät Forcepoint: Diese Methodik ist in der Malware-Landschaft neu und wird daher aktuell nur von sehr wenigen Security-Lösungen erkannt. Um mehr darüber zu erfahren, wie sich Banken, Behörden, Unternehmen und Endnutzer schnell vor dem Zeus Trojaner schützen können, vermitteln wir gerne ein Gespräch mit einem Experten von Forcepoint. Forcepoint bietet mit seiner Security-Suite TRITON-ACE umfassenden Schutz – auch gegen Zeus.
Über Forcepoint Deutschland
Forcepoint ist aus dem Zusammenschluss der IT-Security-Spezialisten Raytheon CyberSecurity, Websense und Stonesoft entstanden. Der Anbieter von Cyber-Security-Lösungen bietet modulare, über ein einheitliches User Interface steuerbare IT-Security Lösungen aus den Bereichen Web Security, E-Mail-Security, Schutz vertraulicher Daten und Infrastruktur-Schutz an - on premise, in der Cloud oder als Hybrid-Lösungen. Forcepoint bietet Konzernen, mittelständischen Unternehmen und öffentlichen Einrichtungen höchste Verfügbarkeit, benutzerfreundliches Management, dynamische Sicherheitslösungen, Business Continuity, Compliance und den Schutz unternehmenskritischer Daten vor immer komplexeren Cyber-Bedrohungen. www.forcepoint.com/de
Weiterführende Links:
Akamai warnt vor Zeus – Crimeware
Sicherheitsskandale 2014 zusammengestellt von Bitdefender
Banking – Trojaner Zeus wieder aufgetaucht
Aufkommen an Finanz-Malware steigt weltweit an
Der listige Banking-Trojaner Gugi überwindet neue Sicherheitsfunktion von Android 6
finanzwelt.de: Zeus Banking-Trojaner attackiert Onlinebanker