{"id":182518,"date":"2016-10-16T23:21:47","date_gmt":"2016-10-16T21:21:47","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=182518"},"modified":"2019-05-22T06:04:30","modified_gmt":"2019-05-22T04:04:30","slug":"strongpity-malware-kommt-per-winrar-truecrypt-installer","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/10\/16\/strongpity-malware-kommt-per-winrar-truecrypt-installer\/","title":{"rendered":"'StrongPity' Malware kommt per WinRAR &amp; TrueCrypt-Installer"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Heute noch eine kurze Warnung vor einer Malware mit dem Namen StrongPity, die \u00fcber kompromittierte Installer f\u00fcr WinRAR und TrueCrypt verbreitet wird und Daten von Windows-Systemen abzieht. <\/p>\n<p><!--more--><\/p>\n<p>Die Information wurde bereits vor einer Woche von Kaspersky <a href=\"https:\/\/web.archive.org\/web\/20170401023724\/http:\/\/usa.kaspersky.com:80\/about-us\/press-center\/press-releases\/2016\/Kaspersky_Lab_Reveals_Advanced_Persistent_Threat_StrongPity\" target=\"_blank\" rel=\"noopener noreferrer\">ver\u00f6ffentlicht<\/a>. Die Malware StrongPity interessiert sich f\u00fcr verschl\u00fcsselte Daten und Kommunikationen auf Windows-Systemen. Die Cyber-Kriminellen nutzen dabei geschickt zwei Problembereiche aus, um Nutzer auszutricksen. <\/p>\n<ul>\n<li>Bei WinRAR handelt es sich um Packprogramm f\u00fcr Windows, welches aber kostenpflichtig ist \u2013 die Testversion l\u00e4uft nach einiger Zeit aus.<\/li>\n<li>Bei TrueCrypt handelt es sich um eine Verschl\u00fcsselungssoftware, deren Entwicklung aber eingestellt wurde \u2013 Nachfolger ist VeraCrypt (siehe Link-Liste am Artikelende).<\/li>\n<\/ul>\n<p>F\u00fcr Nutzer, die nicht so genau \u00fcber die Themen informiert sind, bauen die Cyber-Gangster Webseiten nach, auf denen vorgeblich freie Kopien von WinRAR oder TrueCrypt zum Download angeboten werden. Die Installer sind aber mit der Malware verseucht, d.h. der Nutzer holt sich den Trojaner bei der vermeintlichen Installation der Pakete mit auf den Windows-Rechner. <\/p>\n<p>Damit k\u00f6nnen die Hacker die komplette Kontrolle \u00fcber das System \u00fcbernehmen. Es werden nicht nur Daten abgezogen, sondern es kann auch Software, die von den Kriminellen ben\u00f6tigt wird, nachgeladen werden. So wurden Versionen gefunden, die den Nutzer weg von popul\u00e4ren Shareware-Seiten auf Seiten mit einem kompromittierten TrueCrypt-Installer umleiteten. Die Infektionen wurden in Italien, in Belgien, in der T\u00fcrkei, in Nord-Afrika und im Mittleren Osten <a href=\"https:\/\/web.archive.org\/web\/20170130062739\/https:\/\/securelist.com\/blog\/research\/76147\/on-the-strongpity-waterhole-attacks-targeting-italian-and-belgian-encryption-users\/\" target=\"_blank\" rel=\"noopener noreferrer\">nachgewiesen<\/a>. (<a href=\"https:\/\/www.neowin.net\/news\/strongpity-malware-infects-users-through-legitimate-winrar-and-truecrypt-installers\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>) <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/23\/truecrypt-und-die-sicherheit-der-verschlsselung\/\">TrueCrypt und die Sicherheit der Verschl\u00fcsselung<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/30\/truecrypt-sicherheitslcken-in-veracrypt-geschlossen\/\">TrueCrypt-Sicherheitsl\u00fccken in VeraCrypt geschlossen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/06\/24\/truecrypt-alternativen-gesucht\/\">TrueCrypt-Alternativen gesucht<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/06\/19\/truecrypt-nachfolger-lizenzumstellung-abgelehnt\/\">TrueCrypt-Nachfolger: Lizenzumstellung abgelehnt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/06\/16\/gehts-mit-einem-deutschen-truecrypt-clone-weiter\/\">Geht's mit einem deutschen TrueCrypt-Clone weiter?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2014\/05\/29\/warnung-truecrypt-ist-unsicherentwicklung-eingestellt\/\">Warnung: TrueCrypt unsicher \u2013 Entwicklung eingestellt?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2011\/07\/07\/rar-archive-auf-fehler-berprfen\/\">RAR-Archive auf Fehler \u00fcberpr\u00fcfen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch eine kurze Warnung vor einer Malware mit dem Namen StrongPity, die \u00fcber kompromittierte Installer f\u00fcr WinRAR und TrueCrypt verbreitet wird und Daten von Windows-Systemen abzieht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[1018,5492],"class_list":["post-182518","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-malware","tag-strongpity"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=182518"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182518\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=182518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=182518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=182518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}