Banking-Trojaner lockt mit obszönen Bildern

Eset_News

Beitrag teilen

ESET Sicherheitswarnung: Banking-Trojaner lockt Anwender mit obszönen Bildern in die Falle. Schadprogramm Ousaban stiehlt Zugangsdaten. 

Der Banking-Trojaner Ousaban ist derzeit in Europa und Brasilien aktiv. Die Malware konzentriert sich in erster Linie auf den Diebstahl von Anmeldedaten für das Online-Banking und auch von beliebten E-Mail-Diensten. Die ESET Forscher verfolgen Ousaban seit 2018 und beobachten seitdem eine kontinuierliche Weiterentwicklung. Die Hintermänner von Ousaban nutzen zum Teil obszöne Bilder zur Verbreitung des Schadprogramms. Ihre Analyse haben die Experten des europäischen IT-Sicherheitsherstellers auf Welivesecurity veröffentlicht.

Phishing-Mail mit MSI-Datei

„Ousaban wird hauptsächlich über Phishing-E-Mails verbreitet, wobei die Verteilungskette recht einfach ist. Das Opfer wird dazu verleitet, eine an die Phishing-E-Mail angehängte MSI auszuführen. Wenn die MSI ausgeführt wird, startet sie einen eingebetteten JavaScript-Downloader, der ein ZIP-Archiv herunterlädt und dessen Inhalt extrahiert, der hauptsächlich aus einer legitimen Anwendung, einem Injektor und dem verschlüsselten Ousaban besteht“, erklärt Jakub Souček, Koordinator des ESET-Teams, das Ousaban untersucht hat.

Mehr bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Quantensichere Verschlüsselung

Ein Anbieter von Lösungen, die das Privileged Access Management (PAM) nahtlos erweitern, bietet ab sofort einen effektiven Schutz vor Bedrohungen ➡ Weiterlesen

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen