{"id":174077,"date":"2016-01-30T08:58:00","date_gmt":"2016-01-30T07:58:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=174077"},"modified":"2022-06-21T16:57:00","modified_gmt":"2022-06-21T14:57:00","slug":"bayrob-trojaner-schnelle-verbreitung-in-deutschland","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/01\/30\/bayrob-trojaner-schnelle-verbreitung-in-deutschland\/","title":{"rendered":"Bayrob-Trojaner: Schnelle Verbreitung in Deutschland"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Hier noch eine Information, die ich vom europ\u00e4ischen Security-Software-Hersteller <a href=\"http:\/\/www.eset.com\/de\" target=\"_blank\" rel=\"noopener\">ESET<\/a> erhalten habe. Es geht um den Trojaner Win32-Bayrob, der sich wohl stark im deutschsprachigen Raum ausbreitet. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/fba88843e0b2427a96064ae5f451c55d\" width=\"1\" height=\"1\"\/>ESET stellt in einer Analyse ungew\u00f6hnlich hohe Verbreitungsraten des Spionage-Trojaners fest. Die Schadsoftware Win32\/Bayrob wies in Deutschland k\u00fcrzlich eine Verbreitung <a href=\"http:\/\/www.virusradar.com\/statistics\/10\/de\" target=\"_blank\" rel=\"noopener\">von \u00fcber 30 Prozent<\/a>, in \u00d6sterreich <a href=\"http:\/\/virusradar.com\/statistics\/10\/at\" target=\"_blank\" rel=\"noopener\">gar 43 Prozent<\/a> auf. Auch in der Schweiz fallen kurzzeitige Detektionsraten <a href=\"http:\/\/www.virusradar.com\/statistics\/10\/ch\" target=\"_blank\" rel=\"noopener\">von beinahe 30 Prozent<\/a> ins Auge. Tagesaktuelle Live-Infektions- und Erkennungsraten sind dem <a href=\"http:\/\/www.virusradar.com\" target=\"_blank\" rel=\"noopener\">ESET Virus Radar<\/a> zu entnehmen \u2013 auch regionsspezifisch (siehe folgende Abbildung).<\/p>\n<p>(Quelle: ESET)<\/p>\n<h3>Infektion \u00fcber b\u00f6sartigen Dateianhang<\/h3>\n<p>Der Bayrob-Trojaner verbreitet sich \u00fcber infizierte Dateianh\u00e4nge, die ihre Opfer in einer E-Mail erreichen (siehe folgende Abbildung).  <\/p>\n<p>(Quelle: ESET)  <\/p>\n<p>Die Malware hat es dabei auf pers\u00f6nliche Daten abgesehen und spioniert im Hintergrund folgende Informationen aus:  <\/p>\n<ul>\n<li>Betriebssystem inkl. Version  <\/li>\n<li>Computername  <\/li>\n<li>IP-Adresse  <\/li>\n<li>Informationen zu den Systemeinstellungen  <\/li>\n<li>MAC-Adresse  <\/li>\n<li>Liste aktiver Systemprozesse<\/li>\n<\/ul>\n<p>Mit diesen Informationen kann die Suche nach weitaus sensibleren Daten, wie beispielsweise Kreditkartendaten, Passw\u00f6rtern oder Details zum Online-Banking, weitergehen. Win32\/Bayrob nutzt das HTTP-Protokoll, um weitere b\u00f6sartige Dateien zu transferieren oder .EXE-Dateien aus der Ferne auszuf\u00fchren.  <\/p>\n<p>Einen ersten Hinweis darauf, dass ein Dateianhang mit Bayrob infiziert war, kann eine Windows-Fehlermeldung geben: Diese besagt, dass die ausgef\u00fchrte Anwendung nicht mit der Windows-Version kompatibel sei (siehe folgende Abbildung).  <\/p>\n<p>(Quelle: ESET)  <\/p>\n<p>Erscheint die Warnung, ist es aber schon zu sp\u00e4t: Bayrob nistet sich tief in der Registrierung des Systems ein und stellt so sicher, bei jedem Systemstart ausgef\u00fchrt zu werden.  <\/p>\n<h3>Vorsicht bei E-Mail-Anh\u00e4ngen<\/h3>\n<\/p>\n<p>ESET warnt einmal mehr davor, Datei-Anh\u00e4nge von unbekannten Absendern zu \u00f6ffnen. Doch auch bei bekannten Absendern ist stets Vorsicht geboten, da sich Cyber-Kriminelle immer \u00f6fter auch fremden E-Mail-Konten bedienen. Eine aktuelle Security-Software wie <a href=\"https:\/\/web.archive.org\/web\/20170317064927\/https:\/\/www.eset.com\/de\/home\/products\/antivirus\/\" target=\"_blank\" rel=\"noopener\">ESET NOD32 Antivirus<\/a> oder <a href=\"https:\/\/web.archive.org\/web\/20170108093705\/https:\/\/www.eset.com\/de\/home\/products\/smart-security\/\" target=\"_blank\" rel=\"noopener\">ESET Smart Security<\/a> hilft (laut Hersteller) dabei, die Gefahr zu minimieren. Eine tiefergehende Analyse der Wirkungsweise von Win32\/Bayrob stellt ESET auf seinem <a href=\"https:\/\/web.archive.org\/web\/20220428062941\/https:\/\/www.welivesecurity.com\/2016\/01\/28\/application-not-compatible-bayrob-may-be-stealing-your-info\/\" target=\"_blank\" rel=\"noopener\">Security-Blog WeLiveSecurity<\/a> zur Verf\u00fcgung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hier noch eine Information, die ich vom europ\u00e4ischen Security-Software-Hersteller ESET erhalten habe. Es geht um den Trojaner Win32-Bayrob, der sich wohl stark im deutschsprachigen Raum ausbreitet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161,301],"tags":[4328,4211,4325],"class_list":["post-174077","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","category-windows","tag-sicherheit","tag-virenschutz-trojaner","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=174077"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174077\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=174077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=174077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=174077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}