Bilderklau-Trojaner bedroht auch Unternehmen
Hallbergmoos - Der Sicherheitsspezialist Trend Micro hat einen Trojaner entdeckt, der auf befallenen Rechnern unter anderem nach JPEG-Bilddateien sucht und dann tausende Bilder an die Hintermänner schickt.
Abbild des Systems erstellen
Nach dem Motto «Ein Bild sagt mehr als tausend Worte» ist das auch ein Risiko für Unternehmen, die wichtige Informationen unvorsichtigerweise in Form von Bilddateien gespeichert haben. Doch das grössere Risiko ist hier, dass der Trojaner neben Bildern auch sogenannte DMP-Dateien stiehlt, in denen nach Programmabstürzen genaue Informationen über den Zustand des Systems gespeichert werden.
Der neue Schädling macht Jagd auf Bilddateien mit den Endungen .JPG und .JPEG, die potenziell viele verschiedene interessante Daten enthalten können. Theoretisch wäre Erpressung mit peinlichen Privatfotos ebenso denkbar wie der Klau von Screenshots interner Anwendungen in Unternehmen. Am leichtesten finanziell verwertbar sind aber laut Schneider Scans wichtiger Dokumente, weshalb hier eher Privatpersonen gefährdet sind. Denn Unternehmen mit modernen Scannern werden wichtige Dokumente eher im PDF-Format ablegen.
Die grössere Gefahr für Betriebe ergibt sich daher aus dem Klau der Memory-Dump-Dateien. «Das ist ein Eins-Zu-Eins-Abbild des Speichers zu dem Zeitpunkt, wenn ein Programm abgestürzt ist», erklärt der Spezialist. Dementsprechend viele Informationen kann ein Hacker aus diesen Dateien gewinnen, um beispielsweise in Folge gezielte Angriffe auf das Unternehmen besser planen und effizienter durchführen zu können.
Frühstadium, aber trotzdem gefährlich
Insgesamt stiehlt der Trojaner, der sich unbemerkt beim Besuch einer infizierten Webseite im System einschleichen kann, bis zu 20.000 Dateien. Hier offenbart sich, dass der Schädling noch nicht wirklich ausgereift ist. Denn er scannt das System wahllos nach JPEG- und DMP-Dateien und stiehlt die zuerst gefundenen. «Das können auch die tausenden JPEGs im Browser-Cache sein», meint Schneider. Die Hintermänner kommen also nicht unbedingt an wirklich wertvolle Daten.
Freilich bedeutet das keine Entwarnung. «Der Trojaner hat eindeutig schon Schadpotenzial, ist aber noch nicht so effizient, wie er sein könnte», warnt der Trend-Micro-Experte. Durch Routinen, die auf dem befallenen Rechner eine sinnvolle Vorauswahl der zu stehlenden Dateien treffen, könnte der Schädling gefährlicher werden. Zum Schutz rät Trend Micro zur Installation von Sicherheitsprogrammen. Die aktuelle Version des Trojaners wird von den Lösungen des Anbieters bereits erkannt.
(fest/pte)
-
18:54
Die Evolution des Balles an den Fussball-WMs: Von Leder bis Hightech -
15:59
Spannende Einblicke in die Welt der Berufsbildung -
23:12
Im Notfall helfen können − Deswegen ist der Nothelferkurs so wichtig -
14:52
CBD in Mahlzeiten und Getränken: Worauf sollte man achten? -
14:43
Die Kunst des Loslassens: Leben im Einklang mit dem Wenigen -
00:00
Wie Themenhotels in der Schweiz Ihre Reise unvergesslich gestalten -
22:54
Adaptogene Pflanzen: Natürliche Helfer für Balance und Wohlbefinden -
16:40
Montreux-Festival: Musik wird mit Röntgenlicht gerettet -
20:47
KI in der Kriegsplanung getestet -
19:46
Schweizerische Exportrisikoversicherung erreicht solides Ergebnis im 2023 - Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Bewachung, Kontrolle, Sicherheit, Testing, Audit, Security, Datenbank Spezialisten, Entwicklung, Netzwerk Spezialisten, Engineers, Software Programmierung
- Frontend Software Engineer
Mägenwil - Das erwartet dich Das selbständige Umsetzen von Frontend-Applikationen für unseren komplett inhouse... Weiter - IT System Engineer (m/f/d)
Kriens - IHRE HERAUSFORDERUNG Im operativen Tagesgeschäft unterstützen Sie unsere Kunden telefonisch oder... Weiter - Java Software Engineer
Mägenwil - Das erwartet dich Im Fokus steht die kontinuierliche Weiterentwicklung von unseren komplett inhouse... Weiter - System Engineer
Mägenwil - Das erwartet dich Du bist verantwortlich für Weiterentwicklung, Installation, Betrieb, Wartung und... Weiter - IT Security Officer
Mägenwil - Das erwartet dich Du wirst für die Planung und das Management des Rollouts von Security Hardware... Weiter - Spezialist Arbeitssicherheit & Brandschutz 60 - 100% (m/w/d)
Langenthal - Die KADI AG, Langenthal gehört zu den führenden Schweizer Herstellern qualitativ hochwertiger... Weiter - Senior Avaloq EntwicklerIn (w/m/d) 80-100%
Zürich - Deine Aufgaben Leitung von IT-Projekten im Bereich Avaloq Kernbankensystem mit Verantwortung für... Weiter - Junior NetzwerktechnikerIn (w/m/d) 80-100%
Zürich - Aufgaben: Inbetriebnahme und bei Bedarf Austausch von Netzwerkgeräten an den Bürostandorten,... Weiter - Network Security Engineer (w/m/d) 80-100%
Zürich - Aufgaben: Erstellen, Weiterentwickeln und Dokumentieren von Konzepten, Architekturen und... Weiter - Chief Information Security Officer
Allschwil - 80 - 100% Ihre Aufgaben Sie sind verantwortlich für die Definition, Umsetzung und kontinuierliche... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.
Internetpräsenz aufbauen?
www.fruehstadium.ch www.insgesamt.swiss www.privatfotos.com www.programmabstuerzen.net www.endungen.org www.routinen.shop www.architect.blog www.bilddateien.eu www.sicherheitsspezialist.li www.installation.de www.unternehmen.at
Registrieren Sie jetzt komfortabel attraktive Domainnamen!
Heute | Fr | Sa | |||
Zürich | 3°C | 5°C | |||
Basel | 4°C | 9°C | |||
St. Gallen | 0°C | 5°C | |||
Bern | 0°C | 7°C | |||
Luzern | 3°C | 7°C | |||
Genf | 4°C | 9°C | |||
Lugano | 9°C | 15°C | |||
mehr Wetter von über 8 Millionen Orten |
- Die Evolution des Balles an den Fussball-WMs: Von Leder bis Hightech
- Die Wertvollsten Spieler im Fussball: Aktuelle Top-Stars
- Die verborgenen Taktiken der Fussballmannschaften
- Superfoods für Fussballer: Welche Nahrungsmittel steigern die Ausdauer und Leistung auf dem Feld?
- Jenseits der Top-Clubs: Die Seele des Fussballs in kleinen Vereinen
- So gestalten Sie eine unvergessliche Fussballparty
- Der emotionale Aufstieg: Wie Fans die Siege ihres Teams hautnah erleben
- Mehr Fussball-Meldungen
- Aussenhandel schrumpft im ersten Quartal 2024
- Spannende Einblicke in die Welt der Berufsbildung
- Firmenwebsite professionell gestalten
- Adaptogene Pflanzen: Natürliche Helfer für Balance und Wohlbefinden
- KI in der Kriegsplanung getestet
- Schweizerische Exportrisikoversicherung erreicht solides Ergebnis im 2023
- Konkurse auf Dreijahreshoch
- Weitere Wirtschaftsmeldungen
- Montreux-Festival: Musik wird mit Röntgenlicht gerettet
- Reparieren statt wegwerfen: So funktioniert die Reparatur von Elektrogeräten
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Die Kopfhörer für erholsamen Schlaf
- Der Renault 5 kommt zurück - diesmal elektrisch
- Makerspaces: Orte der Kreativität und Innovation
- 13,3% der Erwerbstätigen verwenden bei ihrer Arbeit nie digitale Geräte
- Letzte Meldungen
- BMW Vision Neue Klasse X: So sieht der iX3-Nachfolger aus
- Durchbruch bei der Wasserstoffproduktion
- Uhren für Klimaaktivisten: ID Genève setzt voll auf Nachhaltigkeit
- Revolutionäre Energiespeicher: Superkondensator aus Zement, Wasser und Russ
- «co-operate»: Modell für klimagerechtes Bauen
- Schweizer Finanzplatzakteure entwickeln gemeinsam die Net-Zero Data Public Utility
- Tesla baut neue Mega-Factory in Shanghai
- Letzte Meldungen
- Seminare zum Thema Datenschutz
- Workshop zu Sicherheit und Datenschutz - SIDA
- EU Datenschutzverordnung - DATS
- Ethik & Datenschutz in der Digitalen Transformation - KIED
- Der betriebliche Datenschutzverantwortliche - DATV
- 21. Berner Tagung für Informationssicherheit After the Breach
- ISSS Security Talk: Darknet - Einblick in den digitalen Untergrund“
- Datenschutz, insbesondere Datensicherung
- DSGVO - Datenschutz-Grundverordnung der Europäischen Union
- CDPSE-Vertiefungskurs 2023: Ausbildung zertifizierter Datenschutz-Entwickler für internationales Zertifikat (ISACA)
- CDPSE-Prüfungsvorbereitungskurs 2023: zertifizierter Datenschutz-Entwickler (internationales Zertifikat)
- Weitere Seminare