{"id":180844,"date":"2016-08-25T00:15:33","date_gmt":"2016-08-24T22:15:33","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=180844"},"modified":"2023-04-24T00:22:48","modified_gmt":"2023-04-23T22:22:48","slug":"goznym-trojaner-zielt-auf-deutsche-bankkunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/08\/25\/goznym-trojaner-zielt-auf-deutsche-bankkunden\/","title":{"rendered":"GozNym-Trojaner zielt auf deutsche Bankkunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Heute ist irgendwie \"Sicherheitstag\" \u2013 da es aber deutsche Bankkunden betrifft, meine aktuelle Warnung vor dem GozNym-Trojaner. Aktuell findet wohl wieder eine Kampagne zur Verbreitung statt.<\/p>\n<p><!--more--><\/p>\n<p>\u00dcber GozNym hatte ich bereits im April 2016 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/04\/17\/gozym-malware-erbeutet-4-millionen-us-in-3-tagen-von-us-bankkunden\/\">GoZym-Malware erbeutet 4 Millionen US $ in 3 Tagen von US-Bankkunden<\/a> berichtet. Der Banking-Trojaner war von Sicherheitsforschern von IBM X-Force entdeckt worden. Die Malware ist ein Hybrid aus den Trojanern Nymain und Gozi.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170104015317\/http:\/\/zdnet3.cbsistatic.com\/hub\/i\/r\/2016\/08\/24\/c8d61e36-72d6-40e5-8547-69a38485b7ec\/resize\/470xauto\/7a5e27c431b9502d2c8fb163c911148e\/screen-shot-2016-08-24-at-10-14-30.jpg\"\/><br \/>(Quelle: IBM X-Force)<\/p>\n<p>Jetzt haben die Sicherheitsspezialisten von IBM X-Force im Augst eine Zunahme der Aktivit\u00e4ten in Europa um 3.550 Prozent festgestellt. Im August sind deutsche Bankkunden im Visier der Kriminellen.<\/p>\n<p>Die Malware benutzt einen Exploit Kit Dropper, Web-Injection-Funktionen, Verschl\u00fcsselung, Anti-VM-Techniken sowie Methoden zur Verschleierung der Abl\u00e4ufe (flow obfuscation), um die Entdeckung zu erschweren und die Infektion persistent zu machen. Laut den IBM Sicherheitsforschern benutzt der Trojaner nun Webseitenumleitungen zu gef\u00e4lschten Anmeldeseiten f\u00fcr Bankkonten. Ziel ist es, die betreffenden Zugangsdaten abzugreifen. Details finden sich in <a href=\"http:\/\/www.zdnet.com\/article\/goznym-trojan-spreads-to-attack-german-banks\/\" target=\"_blank\" rel=\"noopener\">diesem englischsprachigen ZDNet.com-Beitrag<\/a>. Das Handelsblatt hat ebenfalls <a href=\"https:\/\/web.archive.org\/web\/20170319225802\/http:\/\/www.handelsblatt.com:80\/unternehmen\/banken-versicherungen\/cybercrime-hackerangriff-auf-deutsche-bankkunden\/14448674.html\" target=\"_blank\" rel=\"noopener\">einen deutschsprachigen Beitrag<\/a> ver\u00f6ffentlicht.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/04\/17\/gozym-malware-erbeutet-4-millionen-us-in-3-tagen-von-us-bankkunden\/\">GoZym-Malware erbeutet 4 Millionen US $ in 3 Tagen von US-Bankkunden<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/24\/wildfire-ransomware-geknackt-entschlsselung-mglich\/\">Wildfire-Ransomware geknackt, Entschl\u00fcsselung m\u00f6glich<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/08\/24\/dridex-trojaner-kampagnen-nun-gezielter-abgestimmt\/\">Dridex-Trojaner: Kampagnen nun gezielter abgestimmt<\/a><br \/><a href=\"https:\/\/web.archive.org\/web\/20210506025047\/https:\/\/borncity.com\/blog\/2016\/08\/20\/sicherheitsinfos-20-august-2016\/\">Sicherheitsinfos (20. August 2016)<\/a><br \/>Sicherheitsinfos zum 12. August 2016<br \/><a href=\"https:\/\/web.archive.org\/web\/20210512203848\/https:\/\/borncity.com\/blog\/2016\/08\/25\/erstes-twitter-basiertes-android-botnetz-entdeckt\/\">Erstes Twitter-basiertes Android-Botnetz entdeckt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute ist irgendwie \"Sicherheitstag\" \u2013 da es aber deutsche Bankkunden betrifft, meine aktuelle Warnung vor dem GozNym-Trojaner. Aktuell findet wohl wieder eine Kampagne zur Verbreitung statt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[5300,5299,4328,1107],"class_list":["post-180844","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-bank","tag-goznym","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/180844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=180844"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/180844\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=180844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=180844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=180844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}