Sicherheitsexperten von Bitdefender haben eine neue Form von Malware entdeckt, die Windowscomputer über Werbeanzeigen in den Suchergebnissen infiziert. Im Gegensatz zu vielen anderen Schädlingen verbreitet sich MosaicLoader nicht über Phishing-Kampagnen oder ungepatchte Software, sondern per Werbeanzeige. Das funktioniert tatsächlich recht einfach: Links zu der Malware tauchen oberhalb der Top-Suchergebnisse auf, wenn nach gecrackten Versionen bekannter Software gesucht wird. Diese Werbeanzeigen werden von Algorithmen ausgespielt, sodass höchstwahrscheinlich niemand außer dem Angreifer selbst weiß, dass die Anzeige mit Malware verseucht ist.

Dieses Vorgehen ist tatsächlich ziemlich clever, denn mit der Zunahme an Arbeitnehmern im Homeoffice hat auch die Nutzung von gecrackter Software zugenommen. Das könnte daran liegen, dass auch private Rechner zum Einsatz kommen, auf denen notwendige Software für bestimmte Aufgaben nicht installiert ist. Hinzu kommt, dass IT- und Support-Abteilungen aus dem Homeoffice nicht so schnell greifbar sind, wenn man ein spezielles Programm für eine Aufgabe braucht. Anstatt sich an die zuständige Stelle zu wenden und eventuell warten zu müssen, ist es einfacher, sich schnell eine Raubkopie aus dem Internet herunterzuladen.

Doch was kann MosaicLoader eigentlich? Laut Bitdefender kann die Malware Passwörter stehlen, Mining-Software für Krypotwährung installieren oder Trojaner einschmuggeln. Aktuell sieht es jedoch so aus, als würden die Kriminellen hinter MosaicLoader diese Fähigkeiten nicht selbst nutzen wollen. Stattdessen bauen sie ein riesiges Netzwerk auf, in dem sie so viele Geräte wie möglich infizieren, um dieses anschließend an den Meistbietenden zu verkaufen. Gegen diese Vermutung spricht allerdings, dass bereits in vielen Fällen weitere Malware wie Trojaner oder Kryptominer nachgeladen wurde.

Der Schutz vor MosaicLoader wäre eigentlich recht einfach, denn die Chancen stehen nicht schlecht, dass eine gute Antiviren-Software die Malware entdeckt. Dafür müsste diese allerdings auch aktiviert sein – und wer nach Raubkopien sucht, hat solche Sicherheitsvorkehrungen offenbar häufig abgeschaltet. Das sollte man jedoch keinesfalls tun – und schon gar nicht, wenn eine Webseite explizit dazu auffordert.
Über die 8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Firmenkontakt und Herausgeber der Meldung:

8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de

Ansprechpartner:
Felicitas Kraus
Pressereferentin
Telefon: +49 (30) 30308089-14
E-Mail: kraus@quadriga-communication.de
Eva-Maria Nachtigall
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel