Trend Micro entdeckt Datenspionage durch Diebstahl von Bilddateien

Ein neuer Schädling stiehlt gezielt Grafikdateien und sendet sie zur Auswertung an Cyberkriminelle. Security-Experte Raymond Paraiso von Trend Micro nennt dies “Datendiebstahl 2.0″ – denn seiner Ansicht nach “klaut ein Bild mehr als tausend Worte”.

von Manfred Kohlen 0

Die von Trend Micro gemeldete neue Schadsoftware sendet 20.000 Bilddateien pro infiziertem Rechner an einen FTP-Server der kriminellen Hintermänner. Bilder mit sensitiven Daten wie Bildschirmschnappschüsse unternehmenskritischer Daten, Scans von Personalausweisen und Ähnlichem geben den Angreifern wertvolles Material für Bestechung, Verrat oder Verkauf von Geheimnissen an die Konkurrenz und andere kriminelle Machenschaften.

Diese Informationen ließen sich oft für gezielte Angriffe oder verfeinerte Social-Engineering-Taktiken nutzen. Vor allem Unternehmen seien das Ziel dieser Attacke, meint der Trend-Micro-Sicherheitsexperte Raymond Paraiso. Dafür spreche die Tatsache, dass die Schadsoftware sich vor allem auf Rechnern verbreitet, die mit älteren Betriebssystemversionen wie Windows XP, Windows 2000 oder Windows Server 2003 arbeiten – Versionen also, die in Unternehmen immer noch weit verbreitet sind.

Die Malware TSPY_PIXSTEAL.A kommt im Huckepack-Verfahren mit anderen Schädlingen und öffnet nach ihrem Start eine verdeckte Kommandozeile, die wiederum alle .JPG, .JPEG und .DMP-Dateien (Memory Dumps) kopiert und sie dann versendet. Vermutlich scannt beim Empfänger ein OCR-System die Grafiken automatisiert nach Informationen.

Wer also bisher Bilder statt Texte verwendete, um seine Daten vor traditioneller Malware zu schützen (die sich bisher vor allem auf Textinformationen stürzte) ist nun also auch nicht mehr sicher. Lediglich Antiviren- und Data-Loss-Prevention-Systeme könnten das Schlimmste verhindern, erklärt Trend Micro – natürlich nicht, ohne den Nutzen seiner eigenen Angebote im Hinterkopf zu haben.

ITespresso für mobile Geräte
Android-App Google Currents App for iOS

avast! Antivirus

Mehr als 200 Millionen Nutzer vertrauen avast! beim Schutz Ihrer Geräte - mehr als jedem anderen Antiviren-Programm. Und jetzt ist avast! noch besser. Jetzt herunterladen!

Möchten nicht auch Sie wissen, wie zufrieden andere Anwender mit der Nutzung ihrer CRM-Anwendung imSaaS-Modell sind, warum sie sich dagegen entschieden haben oder sich gar nicht damit beschäftigen wollen? Diesen und anderen Fragen geht Hassan Hosseini von The-Industry-Analyst.com in Kooperation mit dem Herausgeber von silicon.de in der aktuellen Umfrage zur CRM Nutzung als "Software as a Service" in Deutschland nach.

Jetzt teilnehmen!

Letzter Kommentar




0 Antworten zu Trend Micro entdeckt Datenspionage durch Diebstahl von Bilddateien

Hinterlasse eine Antwort

  • Erforderliche Felder sind markiert *,
    Deine E-Mail-Adresse wird nicht veröffentlicht.

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>