Verschlüsselung & Datensicherheit

Achtung: Kovter ist kein Firefox Update, sondern Schadsoftware

Die Malware „Kovter“ ist bereits seit Jahren unterwegs. Immer wieder verändert und weiterentwickelt, gelingt damit die Geräte-Infektion. Derzeit treibt eine neue Variante von „Kovter“ ihr Unwesen. Aktuelle tarnt sich „Kovter“ als ganz normales Firefox-Update.

 

Malware kommt per Drive by Download

Per Drive by Download gelangt die Malware auf die Rechner der Anwender, wie blog.botfrei.de erläutert. Problematisch dabei ist, dass im Moment kein Antivirenprogramm  die Schadware erkennt. Wie Experten von Barkly aufdeckten, trägt die Malware ein gültiges Zertifikat und kann somit jede Sicherheitslösung passieren.

Wie verlautet wurde die Malware bereits vor drei Jahren entdeckt und der Familie der Klick-Betrug-Malware eingeordnet. Als überarbeitete Version taucht letztes Jahr eine neue Variante des „Kovter“ auf, welche sich jetzt dateilos in den Speicher des Systems lädt und somit unerkannt auf dem System die Fäden zieht kann.

Verteilung über Webportale

Mittels kompromittierter oder dubioser Webportale erfolgt die Verteilung von Kovter. Dem ahnungslosen Nutzer wird ein legitimes Update für Firefox vorgegaukelt und gleichzeitig automatisch Schadcode geladen und auch ausgeführt. Mit einem signiertem Zertifikat von Comodo im Gepäck, braucht die Malware keine Blockaden zu fürchten und verankert sich per Prowershell-Script tief im System und verschafft sich diverse administrative Berechtigungen. Über Klickbetrug und diverse Remote-Installationen ist es der Malware, sowie den Kriminellen möglich, das komplette System zu übernehmen und zu manipulieren.

Wie bekannt wurde, wurde Comodo (Aussteller des CA Zertificate ) von den Experten von Barkly informiert, welche das Zertifikat zurück ziehen konnten.

Was kann der Anwender gegen diese Infektion tun?

Botfrei rät:

Firefox hat eine automatische Update-Routine bzw. über den Menüpunkt „Hilfe! kann das Update automatisch über den Browser abgerufen werden. Laden Sie niemals  Updates von unbekannten Internetseiten bzw. ignorieren Sie per Pop-Up angezeigte Updateaufforderungen, die während des täglichen Surfens auf dem Bildschirm auftauchen!

Maßnahmen wie Sie den Rechner schützen können

  1. Wichtiger denn je, machen Sie regelmäßig Backups von ihren wichtigen Daten und bewahren Sie diese getrennt vom Rechner auf. Schauen Sie sich dazu Clonezilla an, oder lesen Sie hier, wie Dateien über Windows gesichert werden können.
  2. Deaktivieren Sie Macros in Office, laden Sie Dokumente nur aus vertrauenswürdigen Quellen! Gut zu Wissen: Macro-Infektionen sind in alternativen Office-Anwendungen wie Libre-Office nicht funktionsfähig.
  3. Überprüfen Sie Ihren Rechner mit unseren kostenfreien EU-Cleanern
  4. Schützen Sie Ihren Computer vor einer Infektion, indem sie das System immer “up-to-date” halten! Spielen Sie zeitnah Anti-Viren- und Sicherheits-Patches ein.
  5. Seien Sie kritisch beim Öffnen von unbekannten E-Mails. Klicken Sie nicht auf integrierte Links, bzw. öffnen Sie niemals unbekannte Anhänge.
  6. Arbeiten Sie immer noch am Computer mit Admin-Rechten? Ändern Sie dei Berechtigungen beim täglichen Arbeiten auf ein Mindestmaß und richten Sie die Benutzerkontensteuerung (UAC) für ausführbare Programme ein.
  7. Verwenden Sie unbedingt professionelle Antivirensoftware, auch auf einem Mac
  8. Ob Ihr Browser aktuell ist, oder Sie schon Teil eines Botnetzes sind erfahren Sie hier: Browsercheck
  9. Verhaltensbasierter Antiviren-Schutz wie der Malwarebytes Anti-Ransom,Emsisoft Anti-Malware und HitmanPro.Alert von Surfright bieten einen starken Schutz gegen aktuelle und künftige Bedrohungen von Ransomware.

Achtung! Das botfrei Team bietet Hilfe an:

Das Botfrei-Team bietet ein kostenfreies Forum an.Experten helfen „Schritt für Schritt“ bei der Lösung, Entfernung und nachhaltigen Absicherung des Computers.

Damit die Experten auf Sie aufmerksam werden und helfend unterstützen können, sollten Sie sich im Forum anmelden und einen Beitrag erstellen in dem Sie Ihr Problem schildern. Nur dann kann individuell geholfen und die Infektion entfernt werden.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben