Banking-Trojaner lockt mit obszönen Bildern

Eset_News

Beitrag teilen

ESET Sicherheitswarnung: Banking-Trojaner lockt Anwender mit obszönen Bildern in die Falle. Schadprogramm Ousaban stiehlt Zugangsdaten. 

Der Banking-Trojaner Ousaban ist derzeit in Europa und Brasilien aktiv. Die Malware konzentriert sich in erster Linie auf den Diebstahl von Anmeldedaten für das Online-Banking und auch von beliebten E-Mail-Diensten. Die ESET Forscher verfolgen Ousaban seit 2018 und beobachten seitdem eine kontinuierliche Weiterentwicklung. Die Hintermänner von Ousaban nutzen zum Teil obszöne Bilder zur Verbreitung des Schadprogramms. Ihre Analyse haben die Experten des europäischen IT-Sicherheitsherstellers auf Welivesecurity veröffentlicht.

Phishing-Mail mit MSI-Datei

„Ousaban wird hauptsächlich über Phishing-E-Mails verbreitet, wobei die Verteilungskette recht einfach ist. Das Opfer wird dazu verleitet, eine an die Phishing-E-Mail angehängte MSI auszuführen. Wenn die MSI ausgeführt wird, startet sie einen eingebetteten JavaScript-Downloader, der ein ZIP-Archiv herunterlädt und dessen Inhalt extrahiert, der hauptsächlich aus einer legitimen Anwendung, einem Injektor und dem verschlüsselten Ousaban besteht“, erklärt Jakub Souček, Koordinator des ESET-Teams, das Ousaban untersucht hat.

Mehr bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Angriffe über QR-Code-Routing

Ein Anbieter von Cyber-Sicherheitslösungen, hatte bereits festgestellt, dass QR-Code-Phishing als Betrugsversuch zwischen August und September 2023 um 587 Prozent in ➡ Weiterlesen

Unternehmen geben 10 Mrd. Euro für Cybersicherheit aus

Deutschland wappnet sich gegen Cyberangriffe und investiert dazu mehr denn je in IT- und Cybersicherheit. Im laufenden Jahr werden die ➡ Weiterlesen

Professionelle Cybersicherheit für KMU

Managed Detection und Response (MDR) für KMU 24/7 an 365 Tagen im Jahr.  Der IT-Sicherheitshersteller ESET hat sein Angebot um ➡ Weiterlesen

Qakbot bleibt gefährlich

Sophos X-Ops hat eine neue Variante der Qakbot-Malware entdeckt und analysiert. Erstmals traten diese Fälle Mitte Dezember auf und sie ➡ Weiterlesen

VexTrio: bösartigster DNS-Bedrohungsakteur identifiziert

Ein Anbieter für DNS-Management und -Sicherheit hat VexTrio, ein komplexes, kriminelles Affiliate-Programm enttarnt und geblockt. Damit erhöhen sie die Cybersicherheit. ➡ Weiterlesen

Ein Comeback von Lockbit ist wahrscheinlich

Für Lockbit ist es elementar wichtig, schnell wieder sichtbar zu sein. Opfer sind mutmaßlich weniger zahlungsfreudig, solange es Gerüchte gibt, ➡ Weiterlesen

LockBit lebt

Vor wenigen Tagen ist internationalen Strafverfolgungsbehörden ein entscheidender Schlag gegen Lockbit gelungen. Laut einem Kommentar von Chester Wisniewski, Director, Global ➡ Weiterlesen

Cybergefahr Raspberry Robin

Ein führender Anbieter einer KI-gestützten, in der Cloud bereitgestellten Cyber-Sicherheitsplattform, warnt vor Raspberry Robin. Die Malware wurde erstmals im Jahr ➡ Weiterlesen