Schutzprogramme, Verschlüsselung & Datensicherheit

Der aktuelle Check Point Threat Index

Der aktuelle  Check Point Threat Index
Die fünf häufigsten Malware-Familien weltweit hat Check Point in seinem Bericht aufgezeigt

In seinem aktuellen Threat Index hat Check Point Software Technologies aufgezeigt, welche Malware-Familien im Monat April 2016 hinter Cyber-Attacken verborgen waren. Das Sicherheitsunternehmen gab an, dass 2000 unterschiedliche Gruppen identifiziert wurden. Damit wurde eine Zunahme von 50 Prozent gegenüber dem Vormonat festgestellt.

Check Point Software Technologies hat in seinem aktuellen Bedrohungsbericht die fünf häufigsten Malware-Familien aufgezeigt. Dazu gehören:

  • Die Conficker-Familie
  • Das Schadprogramm Angler EK
  • Die Malware Jbossjmx
  • Die Ransomware Cryptodef
  • Das Programm Inject

Es führt die Conficker-Familie

Wie it-markt.ch dazu berichtete, wurde festgestellt, dass die Conficker-Familie weltweit am häufigsten von Hackern eingesetzt wird. Dieses Schadprogramm ermöglicht Angreifern die Fernsteuerung eines infizierten Rechners.

Das Schadprogramm Angler EK

Das zweithäufigste Schadprogramm war Angler EK. Die Infektion beginnt gemäss Check Point mit der Umleitung eines Webbrowsers auf eine bösartige Landingpage. Diese erkennt Sicherheitslücken auf dem Rechner, die die Malware dann ausnutzt.

Die Malware Jbossjmx

Die dritthäufigste Malware war die Malware Jbossjmx. Sie greift Jboss Application Server von Red Hat an, wie Check Point schreibt. Dann ruft das Schadprogramm eine Java Server(JSP)-Seite ins Leben, die unerwünschte Befehle ausführt. Zusätzlich ermöglicht Jbossjmx die Fernsteuerung des angegriffenen Servers.

Die Ransomware Cryptodef

Die besonders bösartige  Ransomware Cryptodef hat den vierten Platz eingenommen. Die Ransomware verschlüsselt verschiedene Dateien wie etwa Bilder oder Videos und verlangt für die Entschlüsselung dann ein Lösegeld — beziehungsweise "Ransom" auf Englisch. Cryptodef kann gemäss Check Point durch das blosse Aufrufen von infizierten Websites heruntergeladen werden.

Das Programm Inject

Das Programm Inject führt die Rangliste speziell in der Schweiz an, wie Check Point schreibt. Das Programm greift das Windows Betriebssystem an, indem es Prozesse wie etwa notepad.exe ausführt und diese gleichzeitig mit seinem Code injiziert. Angegriffene Rechner lassen sich vom Hacker fernsteuern.

Über Check Point Software Technologies

Das 1993 gegründete Check Point Software Technologies mit Hauptsitz in Tel Aviv entwickelt Security-Produkte. Zu seinem Kundenkreis gehören laut eigenen Angaben alle Fortune und Global 100 Unternehmen.

Zurück

Diesen Beitrag teilen
oben