Verschlüsselung & Datensicherheit

Torrent-Client Mediaget verseucht 400.000 Rechner

Als infizierter Download war der Bittorrent-Client Mediaget wochenlang unterwegs. Die Verbreitung des Trojaners Dofoil, mit dem das Programm infiltriert war betraf fast eine halbe Million Rechner. Der Trojaner soll dazu in der Lage sein einen Krypto-Miner herunterzuladen.

Trojaner-Version wochenlang aktiv

Eine trojanisierte Version des Bittorrent-Clients Mediaget geisterte wochenlang unerkannt durch das Netz und hat 400'000 Rechner infiziert, wie itmagazine.ch unter Berufung auf Berichte von „ Heise“ informierte. Die kriminellen Autoren sollen Mediaget mit einer Backdoor versehen haben, mit deren Hilfe es gelang, PC’s mit dem Trojaner Dofoli zu infizieren.

Über den Trojaner lädt sich der Cryptojacker Coinminer herunter, der dann Rechenressourcen kapert, um die Währung Electroneum zu schürfen.

Findige Hacker

Laut "Heise" haben die Hacker offenbar einen Weg in die offizielle Update-Routine von Mediaget gefunden – darauf weisen die vielen Opfer hin. Die Update.exe von Mediaget soll mit einem gestohlenen Zertifikat signiert gewesen sein.

Wer befürchtet, befallen zu sein, sollte überprüfen, ob die Rechenleistung nach der Mediaget-Installation erheblich zurückgegangen ist und entsprechende Reinigungsmaßnahmen ergreifen.

Laut Microsoft gibt es weder von Seiten der Entwickler des manipulierten Clients noch von der Firma des Zertifikats eine Stellungnahme in der Angelegenheit.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben