Schutzprogramme, Verschlüsselung & Datensicherheit

Warnung vor Malware-Ladeprogramm JasperLoader

Cisco Talos warnt vor dem Malware-Ladeprogramm „JasperLoader“, das aktuell vor allem in Deutschland und Italien über Spam verbreitet wird. Es verwendet dabei einen mehrstufigen Infektionsprozess und erschwert durch Verschleierungstechniken seine Analyse.

Zunahme von Loadern beobachtet

Insgesamt beobachtet Cisco Talos eine Zunahme von Loadern, wie datensicherheit.de dazu berichtete. Diese Hilfs-Software wird von Cyberkriminellen verwendet, um verschiedene Schadprogramme zu verteilen.

Dazu kommentiert Holger Unterbrink, Security Researcher – Technical Leader, Cisco Talos/Deutschland:

„In Deutschland suggeriert zum Beispiel eine Spam-Mail mit dem Betreff “Zahlungserinnerung“, dass sie Angaben zu einem Einzahlungsschein für eine Rechnung im ZIP-Anhang hätte“

„In Wirklichkeit wird über ein VBS-Script oder DOCM-Dateien der Infektionsprozess für JasperLoader gestartet. In einem späteren Schritt landet oft der bekannte Banking-Trojaner Gootkit auf dem System. Doch künftig können die Angreifer auch andere Malware nachladen.“

Der Beitrag im Talos Blog  erklärt, wie JasperLoader funktioniert, wie er in Italien einen legitimen E-Mail-Service ausnutzt und wie man sich vor einer Infektion schützen kann.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben