CryptXXX - Neue Erpressungssoftware der Reveton-Akteure wird durch Angler-Exploit-Kit verteilt
ID: 1351574
Angler ist derzeit das Nummer-Eins Exploit Kit gemessen am Volumen und macht damit die möglichen Auswirkungen der neuen Erpressungssoftware in den Händen von erfahrenen Angreifern mit Zugriff auf diesen Vektor umso signifikanter.
Das Unternehmen Proofpoint untersuchte die komplette Ransomware in einer überwachten Umgebung und fand folgende wichtige Punkte heraus:
- Die Ransomware wird als DLL über den Bedep-Virus versandt
- Der Start dieser DLL wird willkürlich verzögert, sodass dass Anwender nicht in der Lage ist, die Verknüpfung der DLL mit dem Infektionsvektor (z.B. eine kompromittierte Website) zu verhindern
- Die Ransomware besitzt Anti-VM- und Anti-Analysefunktionen
- Proofpoint ist sich sicher, dass es eine Verbindung zwischen CryptXXX und dem Reveton-Team gibt
Reveton ist bekannt für die Verbreitung von großangelegten Malware-Angriffen und die hohe Zahl an Übersetzungen der Zahlungswebseiten. Mit CryptXXX werden diese Angriffe erwartungsgemäß erhöht und verstärkt.
Die vollständigen Ergebnisse, Bilder der Zahlungswebseiten, Ransom-Meldungen und Beispiele hinsichtlich des Datenraubs, hat Proofpoint in seinem Blog ab sofort veröffentlicht:
https://www.proofpoint.com/de/cryptxxx-neue-erpressungssoftware-der-reveton-akteure-wird-durch-angler-exploit-kit-verteilt
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
PresseKontakt / Agentur:
Presseagentur Profil Marketing
Martin Farjah
Humboldtstraße 21
38106 Braunschweig
Tel.: +49(0)531 – 38733 -22
Mail: m.farjah(at)profil-marketing.com
Datum: 29.04.2016 - 17:20 Uhr
Sprache: Deutsch
News-ID 1351574
Anzahl Zeichen: 1969
Kontakt-Informationen:
Ansprechpartner: Martin Farjah
Stadt:
Braunschweig
Telefon: +49(0)531 – 38733 -22
Kategorie:
Sicherheit
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 29.04.2016
Diese Pressemitteilung wurde bisher 991 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"CryptXXX - Neue Erpressungssoftware der Reveton-Akteure wird durch Angler-Exploit-Kit verteilt "
steht unter der journalistisch-redaktionellen Verantwortung von
Profil Marketing OHG (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).