Categories: Sicherheit

Webroot warnt vor Keylogger-Welle

Webroot warnt vor Malware, die dazu dient, Tastaturanschläge mitzuschreiben. Im Visier sind die Nutzer von Online-Banking. In den letzten Monaten hat das „Threat Research Lab“ des Sicherheitsanbieters eine steigende Zahl von solchen Angriffen insbesondere mit Zbot festgestellt.

Das Programm Zbot aktiviert sich, wenn der Nutzer eines infizierten PCs durch die Website einer Bank navigiert. Zbot und andere Keylogger können nicht nur aufzeichnen, was ein Benutzer eintippt – zum Beispiel den Benutzernamen und das Passwort für sein Bankkonto –, sondern auch Antworten auf Sicherheitsfragen stehlen, die die Bank eventuell stellt. Einige Zbot-Versionen sind in der Lage, bei jedem Mausklick des Bankkunden einen Screenshot aufzunehmen und damit sogar virtuelle Bildschirmtastaturen auszuhebeln, die manche Banken speziell zur Bekämpfung von Keyloggern einsetzen.

„Wenngleich die Finanzinstitute Sicherheitsmaßnahmen zum Schutz ihrer Online-Banking-Kunden treffen, finden Internetkriminelle doch immer wieder Wege, viele dieser Vorkehrungen zu umgehen“, sagte Mike Kronenberg, CTO des Bereichs Consumer Security bei Webroot. Für die Konsumenten bedeute dies, dass sie sich stets auf dem Laufenden halten müssen, um geschützt zu sein.

Keylogger sind an sich kein neues Phänomen. Einen besonders raffinierten Ansatz hatte zuletzt der Sicherheitsforscher K. Chen gefunden, der ein solches Programm in eine Apple-Tastatur einspielte. Keyboards dieses Herstellers verfügen nämlich über einen eigenen kleinen, für diesen Zweck gerade noch ausreichenden Speicher.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

9 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

11 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

12 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

19 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

20 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago