NEW - Der Feed des Merlin Images jetzt bei BoxPirates - NEW

NEW - BoxPirates Plugin Feed - NEW
Unsere Plugins direkt über den Plugin Browser eure Box installierbar

Hacker-Angriff: Neuer Trojaner in Deutschland aktiv

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Hacker-Angriff: Neuer Trojaner in Deutschland aktiv

      quelle: digitalfernsehen.de

      Webserver im Visier: Eine neue Version des Trojaners "CTB-Locker" attackiert derzeit deutsche Webpräsenzen. Dabei werden sämtliche Daten verschlüsselt und ein Erpresserbrief eingeblendet, der die Nutzer auffordert, Lösegeld für die Befreiung der Daten zu zahlen.


      Eine neue Variante der Schadsoftware "CTB-Locker" treibt in Deutschland sein Unwesen und befällt Webserver. Nach einem Bericht des IT-Newsportals "Heise" sind bereits Hunderte Webpräsenzen betroffen. Der Trojaner suche Webseiten heim und verschlüssele alle Dateien, die er finden kann. Beim Aufruf der betroffenen Seite erscheine ein Erpresserbrief, welchen den Administrator zur Zahlung von Geld in Form der Internetwährung Bitcoin auffordert. Bislang sei kein Weg bekannt, Dateien ohne Lösegeldzahlung zu entschlüsseln.

      Beim Bundesamt für Sicherheit in der Informationstechnik (BSI) sind bislang keine Meldungen von Betroffenen eingegangen. In den vergangenen Jahren sei "CTB-Locker" üblicherweise als Dateianhang von E-Mails als Windows-Virus verbreitet worden. Das BSI rät Betreibern von Webseiten, das Einfallstor der Schadsoftware zu identifizieren und dieses schließen. Anschließend könnten die Daten aus "hoffentlich vorhandenen" Backups zurückgespielt werden. Sollten die Angreifer Root-Rechte erlangt haben, solle der Server komplett neu aufgesetzt werden.

      Welche Schwachstellen genau "CTB-Locker" ausnutzt, um die PHP-basierte Schadsoftware auf Webserver zu schleusen, ist dem BSI bislang nicht bekannt. Die Experten vermuten, dass die Kriminellen entweder gestohlene Zugangsdaten verwenden oder Sicherheitslücken auf dem Webserver ausnutzen.
      mfg a.nili

      Fragen gehören in den Themenbereich und nicht in die News oder in den Vorstellungsbereich!
      Kein Support per PN!
      Kein Internet Cardsharing (Board Regel 13)!


      ... falls du das Zeug dazu hast und einen Bereich betreuen möchtest
      Werde Teil des Teams! ... und bewirb dich als Moderator