Malware-Autoren entdecken plötzlich die Vorzüge von Java
Über 20 Jahre ist es nun schon her, dass man versuchte, mit Java ein Programmiersystem zu entwickeln, bei dem einmal geschriebener Code auf beliebigen Plattformen lauffähig ist. Aber erst jetzt versuchen Malware-Autoren, diese Besonderheit in größerem Umfang für ihre Zwecke zu nutzen.
Verbreitung der JAR-Dropper
Die Sicherheitsforscher von Kaspersky haben entsprechende Aktivitäten gefunden und ihren Ursprung nach Brasilien zurückverfolgt. Ein interessanter Aspekt dabei: Die gefundenen Malware-Samples sind nicht einmal Produkte eines Entwickler-Teams. Es scheint gleich mehrere Gruppen zu geben, die mit der Java-Plattform neue Wege gehen wollen.
Im Wesentlichen scheint es sich aktuell aber noch um Experimente zu handeln. Ausgemacht wurden bisher zwei Spam-Kampagnen, bei denen E-Mails mit angehängtem Schadcode verbreitet werden. Die Malware ist dabei jeweils in Form eines JAR-Paketes enthalten. Diese können theoretisch auf allen Plattformen arbeiten, auf denen eine Java-Laufzeitumgebung installiert ist.
Auf den experimentellen Status der Sache weist die Tatsache hin, dass es sich bei den gefundenen Codes lediglich um Malware-Dropper handelt, die nur sehr eingeschränkte Funktionalität mitbringen. Das hat den Zweck, dass sie erst einmal auf ein System kommen, ohne vorhandenen Schutzvorrichtungen aufzufallen. Sie enthalten dann aber Mechanismen, mit denen die eigentlichen Schadroutinen später von einer Kommando-Infrastruktur nachgeladen werden können.
Die gefundenen Samples stammen nach den bisherigen Erkenntnissen von Gruppen, die sonst eigentlich eher dafür bekannt sind, Trojaner auszuliefern, mit denen Banking-Daten abgegriffen werden sollen. Anzunehmen ist also, dass entsprechende Funktionalitäten auch für die neuen JAR-Dropper vorgesehen sind.
Warum überhaupt erst jetzt Versuche starten, ernsthaft Malware über Java-Laufzeitumgebungen zum Einsatz zu bringen ist unklar. Vor etlichen Jahren wäre dies sicherlich noch einfacher und erfolgsversprechender gewesen. Dass es genau jetzt passiert, könnte damit zu tun haben, dass die Vielfalt bedeutender Plattformen zugenommen hat. Denn die fraglichen Codes können parallel auf Windows, OS X und Linux, aber eben auch auf Android zum Einsatz gebracht werden - zumindest, wenn sie noch etwas weiter optimiert werden, als es jetzt der Fall ist.
Download Kaspersky Internet Security 2016 - Internet-Sicherheitssoftware
Verbreitung der JAR-Dropper
Die Sicherheitsforscher von Kaspersky haben entsprechende Aktivitäten gefunden und ihren Ursprung nach Brasilien zurückverfolgt. Ein interessanter Aspekt dabei: Die gefundenen Malware-Samples sind nicht einmal Produkte eines Entwickler-Teams. Es scheint gleich mehrere Gruppen zu geben, die mit der Java-Plattform neue Wege gehen wollen.
Im Wesentlichen scheint es sich aktuell aber noch um Experimente zu handeln. Ausgemacht wurden bisher zwei Spam-Kampagnen, bei denen E-Mails mit angehängtem Schadcode verbreitet werden. Die Malware ist dabei jeweils in Form eines JAR-Paketes enthalten. Diese können theoretisch auf allen Plattformen arbeiten, auf denen eine Java-Laufzeitumgebung installiert ist.
Auf den experimentellen Status der Sache weist die Tatsache hin, dass es sich bei den gefundenen Codes lediglich um Malware-Dropper handelt, die nur sehr eingeschränkte Funktionalität mitbringen. Das hat den Zweck, dass sie erst einmal auf ein System kommen, ohne vorhandenen Schutzvorrichtungen aufzufallen. Sie enthalten dann aber Mechanismen, mit denen die eigentlichen Schadroutinen später von einer Kommando-Infrastruktur nachgeladen werden können.
Die gefundenen Samples stammen nach den bisherigen Erkenntnissen von Gruppen, die sonst eigentlich eher dafür bekannt sind, Trojaner auszuliefern, mit denen Banking-Daten abgegriffen werden sollen. Anzunehmen ist also, dass entsprechende Funktionalitäten auch für die neuen JAR-Dropper vorgesehen sind.
Warum überhaupt erst jetzt Versuche starten, ernsthaft Malware über Java-Laufzeitumgebungen zum Einsatz zu bringen ist unklar. Vor etlichen Jahren wäre dies sicherlich noch einfacher und erfolgsversprechender gewesen. Dass es genau jetzt passiert, könnte damit zu tun haben, dass die Vielfalt bedeutender Plattformen zugenommen hat. Denn die fraglichen Codes können parallel auf Windows, OS X und Linux, aber eben auch auf Android zum Einsatz gebracht werden - zumindest, wenn sie noch etwas weiter optimiert werden, als es jetzt der Fall ist.
Download Kaspersky Internet Security 2016 - Internet-Sicherheitssoftware
Thema:
Neue Downloads
Videos zum Thema Sicherheit
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Super Bowl 2023: CrowdStrike zeigt, wie man echte Trojaner abwehrt
- DNS über HTTPS: So aktiviert man die Verschlüsselung im Firefox
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
Aus dem Sicherheits-Forum
Weiterführende Links
Beliebt im Preisvergleich
- Internet Security:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xbox-Bausatz zum 25. Jubiläum - Mattel bringt die Original-Konsole 1:1
- 12 Jahre deinhandy: Geburtstagsaktion mit 50 Euro Rabatt
- Sky-Umbau 2026: Neue Preise und Hardware-Fokus nach Übernahme
- Wichtiges Update für Benachrichtigungen und Besprechungen in Teams
- Mutiny: Amazon zeigt neuen Statham-Film versehentlich vor Kinostart
- 350 Tonnen: China stellt riesigen Elektro-Muldenkipper vor
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
der Google Summer of Code (GSoC) ::
d-hubs - Vorgestern 14:47 Uhr -
GIMP-News: neues aus der Entwicklung des kommenden
d-hubs - 17.08. 10:29 Uhr -
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - 16.08. 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - 16.08. 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - 15.08. 14:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen