Der Trojaner Upatre

Ist der Trojaner Upatre einmal aktiv, sorgt er dafür, dass neben dem Diebstahl von Informationen auch weitere Malware nachgeladen wird. Der Trojaner Upatre steht für Malwarefamilien wie
Zeus (ZBOT), den Dropper Rovnix, der schädlichen Code in den Bootsektor des NTFS-Laufwerks einschreibt und den Banken-Trojaner Dyreza (DYRE). Seit August 2013 entdeckt wurde er von den Autoren zwischenzeitlich fleißig weiterentwickelt. Der Trojaner erscheint unter anderem mit passwortgeschützten Anhängen, die legitim und vertrauenswürdig wirken, weiteren, in Spam-Nachrichten verstecken Spam-Nachrichten, E-Mail-Nachrichten, die eine URL enthalten, die direkt zur Malware führen sowie verschlüsselter Malware und veränderten Header.

Zurück

Diesen Beitrag teilen
oben