Contact
QR code for the current URL

Story Box-ID: 35964

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro Virenreport für Mai 2005 - Vier globale Virenalarme in einem Monat

(PresseBox) (Unterschleißheim, )
Trend Micro (Nasdaq: TMIC, TSE:4704) registrierte zwischen dem 21. April und dem 20. Mai 2005 insgesamt 1.505 neue Malicious Codes. Damit steigt die Zahl der bislang in diesem Jahr erstmalig registrierten Malware auf über 8.000, ein Wachstum von 200 Prozent gegenüber dem gleichen Vorjahreszeitraum. Auch im Mai dominierten dabei wieder die Trojaner mit 881 Exemplaren, gefolgt von Würmern (379) und Backdoor-Programmen (128). Das Trend Micro World Tracking Center verzeichnete für den letzten Monat weltweit 2.720.351 Infektionen, die größte Anzahl seit August 2003. Insgesamt viermal musste TREND MICRO im Mai einen globalen Virenalarm auslösen. Darüber hinaus wurde ein neuer Trojaner entdeckt, der von Anwendern Lösegeld erpressen soll.

Nachdem im April kein einziger großer Virenausbruch zu verzeichnen war und somit auch kein Alarm notwendig wurde, musste Trend Micro im Mai gleich viermal vor Angriffen durch WORM_SOBER.S, WORM_MYTOB.ED, WORM MYTOB.EG und WORM_WURMARK.J warnen. Aufgrund einer ausgeklügelten Social Engineering Technik verbreitete sich vor allem die SOBER-Variante mit hoher Geschwindigkeit unter deutschen Anwendern. Der Wurm tarnt sich als Benachrichtigung der Fußballorganisation FIFA und verspricht Tickets für die Weltmeisterschaft 2006. Zudem nutzt SOBER.S eine mehrstufige Verbreitungsroutine: Nach erfolgreicher Infektion eines Systems versuchte der Wurm ab dem 15.Mai, den Malicious Code SOBER.U von einer bestimmten URL herunterzuladen. SOBER.U lädt wiederum verschiedene Dateien herunter und benutzt das infizierte System für den Versand von Spam-Mails, die Links zu rechtsradikalen Themen enthalten. Damit scheint der Angriff aber noch nicht beendet zu sein, da WORM_SOBER.U bereits bei der Installation weiterer Malware beobachtet wurde. Darüber hinaus sahen sich Anwender im Mai durch zwei Varianten des MYTOB-Wurms bedroht, die mit wenigen Stunden Abstand voneinander erschienen. WORM_MYTOB.ED und WORM_MYTOB.EG verbreiten sich über infizierte Email-Dateianhänge und verfügen über Backdoor-Funktionen, sodass Hacker unter Umständen schädliche Aktionen auf dem infizierten System ausführen können. Den vierten Alarm im Mai löste Trend Micro aufgrund von WORM_WURMARK.J aus, der kommerzielle Spyware und einen Keylogger auf infizierten Systemen einrichtet. Der Wurm gehört somit zu einer wachsenden Zahl von Malicious Codes, die gezielt versuchen, sensible Anwenderdaten auszuspähen.

Trojaner erpresst Anwender

Mit TROJ_PGPCODER.A wurde letzten Monat ein Trojaner entdeckt, der verdeutlicht, mit welcher Aggressivität die Malware-Szene ihre Profitinteressen verfolgt: Der Malicious Code durchsucht infizierte Systeme nach bestimmten Dateien (z.B. Microsoft Word- und Excel-Dokumente, HTML-Dateien usw.) und verschlüsselt diese, sodass Anwender keinen Zugriff mehr erhalten. In einer Textdatei werden Computernutzer angewiesen, zweihundert US-Dollar für ein Decoder-Programm zu zahlen, ansonsten bleiben die Daten unbrauchbar. Sicherheitsunternehmen klassifizieren TROJ_PGPCODER.A daher als "Ransomware" ,Software, die Lösegeld fordert.

Verbreitung von NETSKY.P verlangsamt sich

Nach sieben Monaten im Spitzensegment der Trend Micro "Virus Top Ten" zeigt das Tandem aus WORM_NETSKY.P und HTML_NETSKY.P nun erstmalig Ermüdungserscheinungen. Obwohl die HTML-Komponente ihre Infektionsrate im Vergleich zum April fast verdoppeln konnte, registrierte Trend Micro für den eigentlichen Wurm die geringste monatliche Verbreitung seit Entdeckung.

Den ausführlichen Virenreport finden Sie im Internet unter:
http://de.trendmicro-europe.com/...
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.