Antivirus statt Malware:
Dridex-Botnetz verteilt Avira-Installer
Ein Botnetz ist an sich für schä(n)dliche Zwecke gedacht, üblicherweise werden über solche "Geister-Netzwerke" Viren und Trojaner verteilt bzw. werden sie für sonstige zwielichtige Aktivitäten eingesetzt. Ein Botnetz, das an betroffene Rechner ein Antiviren-Programm verteilt, ist ungewöhnlich und nicht im Sinne der Erfinder.
Gegen das Dridex-Botnetz gab es im vergangenen Herbst eine breit angelegte Aktion internationaler Behörden, daran beteiligt waren das FBI, das BKA und die britische National Crime Agency (NCA). Das Netzwerk, das es vor allem auf Banking-Daten der Betroffenen abgesehen hat, konnte aber trotz zahlreicher beschlagnahmter Server nicht ganz unter Kontrolle gebracht bzw. ausgeschaltet werden.
Doch nun hat sich das Botnetz, das üblicherweise in Form von Spam-Nachrichten mit schädlichen Anhängen daherkommt (Word-Dokumente mit schädlichen Macros, die den Rechner kapern und u. a. einen Keylogger installieren), zurückgemeldet. Und macht genau das Gegenteil von dem, wofür es bekannt ist.
Moritz Kroll, Malware-Experte bei Avira, sagte dazu, dass die Malware-Download-URLs ausgetauscht worden sind, und nun einen originalen und auch aktuellen Avira-Installer bereitstellen. "Wir wissen derzeit nicht, wer das macht und warum, aber wir haben einige Theorien", so Kroll. "Es ist aber bestimmt nichts, was wir selbst tun."
Ob man den oder die (vermutlich verantwortliche) White-Hat-Hacker tatsächlich so bezeichnen kann, ist aber wohl Ansichtssache, da es sich zwar um "gutes Hacken" handelt, aber hier Zugriff auf ein Black-Hat-Botnetz erfolgt, weshalb sich das irgendwo in der Mitte, also dem sehr breiten "Grey-Hat"-Bereich abspielen dürfte.
Siehe auch: Dridex-Botnetz treibt trotz Gegenmaßnahmen weiter sein Unwesen
Download Avira Free Antivirus 2015 - Kostenloser Virenscanner
Doch nun hat sich das Botnetz, das üblicherweise in Form von Spam-Nachrichten mit schädlichen Anhängen daherkommt (Word-Dokumente mit schädlichen Macros, die den Rechner kapern und u. a. einen Keylogger installieren), zurückgemeldet. Und macht genau das Gegenteil von dem, wofür es bekannt ist.
Avira-Installer
Denn aktuell installiert das Botnetz keine Malware, sondern einen Installer für die Antivirus-Suite Avira. Das Sicherheitsunternehmen hat laut The Register eigenen Aussagen zufolge nichts damit zu tun. Es wird vermutet, dass ein "White Hat"-Hacker sich auf Dridex Zugriff verschafft und den Spieß quasi umgedreht hat.Moritz Kroll, Malware-Experte bei Avira, sagte dazu, dass die Malware-Download-URLs ausgetauscht worden sind, und nun einen originalen und auch aktuellen Avira-Installer bereitstellen. "Wir wissen derzeit nicht, wer das macht und warum, aber wir haben einige Theorien", so Kroll. "Es ist aber bestimmt nichts, was wir selbst tun."
Ob man den oder die (vermutlich verantwortliche) White-Hat-Hacker tatsächlich so bezeichnen kann, ist aber wohl Ansichtssache, da es sich zwar um "gutes Hacken" handelt, aber hier Zugriff auf ein Black-Hat-Botnetz erfolgt, weshalb sich das irgendwo in der Mitte, also dem sehr breiten "Grey-Hat"-Bereich abspielen dürfte.
Siehe auch: Dridex-Botnetz treibt trotz Gegenmaßnahmen weiter sein Unwesen
Download Avira Free Antivirus 2015 - Kostenloser Virenscanner
Thema:
Neue Avira-Antivirus-Downloads
Videos zum Thema Malware
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Super Bowl 2023: CrowdStrike zeigt, wie man echte Trojaner abwehrt
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- MVT: So testet ihr euer Smartphone auf Pegasus-Infektionen
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xbox-Bausatz zum 25. Jubiläum - Mattel bringt die Original-Konsole 1:1
- 12 Jahre deinhandy: Geburtstagsaktion mit 50 Euro Rabatt
- Sky-Umbau 2026: Neue Preise und Hardware-Fokus nach Übernahme
- Wichtiges Update für Benachrichtigungen und Besprechungen in Teams
- Mutiny: Amazon zeigt neuen Statham-Film versehentlich vor Kinostart
- 350 Tonnen: China stellt riesigen Elektro-Muldenkipper vor
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
der Google Summer of Code (GSoC) ::
d-hubs - Vorgestern 14:47 Uhr -
GIMP-News: neues aus der Entwicklung des kommenden
d-hubs - 17.08. 10:29 Uhr -
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - 16.08. 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - 16.08. 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - 15.08. 14:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen