Durch Manipulation Anzeigenklicks
Malware Fireball aus China: 250 Millionen Infektionen weltweit
9,75 Prozent der Unternehmensnetzwerke in Deutschland von der Malware mit mindestens einem infizierten System betroffen
Check Point Software Technologies hat den Schädling Fireball enttarnt. Hinter der Schadsoftware steckt mutmaßlich die chinesische Marketing-Agentur Rafotech in Peking. Mit der auf über 250 Millionen Systemen verteilten Software könnten Cyberkriminelle weltweit Cyberattacken starten. Rafotech ist auf digitales Marketing spezialisiert und nutzt Fireball, um durch Manipulation Anzeigenklicks zu erzeugen. Dabei kapern sie den Online-Traffic der Nutzer und generieren so Umsatz durch Werbeeinnahmen. Aktuell werden vor allem Plug-Ins und weitere Konfigurationen installiert. Damit bewegt sich die Agentur in China in einer rechtlichen Grauzone.
Die Software kann sich allerdings ebenso in eine Malware verwandeln, denn mit den Funktionen kann auf den gekaperten Systemen auch Schadcode ausgeführt werden. Darüber hinaus lässt sich weitere bösartige Malware auf die befallenen Geräte laden. Neben der Ausspionierung der Opfer sind die Angreifer in der Lage, weitere Schädlinge auf den Endpunkten zu installieren.
Rafotech manipuliert Browser und leitet die Suchaufträge zu yahoo.com und google.com weiter. Die Agentur selbst gibt laut Check Point zu, Browser zu hijacken und Suchmaschinen zu manipulieren. Weltweit würde sie 300 Millionen Nutzer erreichen, was fast der gleichen Anzahl der infizierten Systeme entspricht. Bei der Recherche haben die Sicherheitsforscher von Check Point darüber hinaus weitere Firmen ausfindig gemacht, die mit ähnlichen Geschäftsmodellen arbeiten. Hier steht zu Befürchten, dass dieses Thema demnächst häufiger aufkommen wird, wenn Cyberkriminelle sich diese Tools zu nutze machen.
Mehr über die Malware und wie sich diese entfernen lässt, lesen Sie in dem Blogbeitrag von Check Point: http://blog.checkpoint.com/2017/06/01/fireball-chinese-malware-250-million-infection/
(Check Point Software Technologies: ra)
eingetragen: 17.06.17
Home & Newsletterlauf: 27.06.17
Check Point Software: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.