Banking-Trojaner: Deutschland nach Russland auf Platz 2

Die Zahl der Angriffe mit Banking-Trojanern hat 2018 um 15,9 Prozent gegenüber dem Vorjahr zugenommen. Dazu trug die als RTM bezeichnete Banking-Malware bei, die vor vor allem auf kleine und mittlere Unternehmen (KMU) zielt, wie aus dem aktuellen Bericht Financial Cyberthreats in 2018 von Kaspersky Lab hervorgeht. Die Firma führt 889.452 Nutzer ihrer Sicherheitslösungen an, die von Banking-Trojanern angegriffen wurden.

22 Prozent der Banking-Malware-Angriffe entfielen auf Russland, während 2017 noch Deutschland mit 23 Prozent am stärksten betroffen war. Das verkehrte sich 2018 – und die Bundesrepublik kam mit 21 Prozent knapp auf Platz zwei. Es folgten Indien und Vietnam, denen jeweils 4 Prozent der Angriffe galten.

Unverändert blieb es dabei, dass einige weitverbreitete Malware-Familien für den Großteil der Attacken sorgten. Spitzenreiter blieben Zbot (26 Prozent), Gozi (20 Prozent sowie SpyEye (16 Prozent).

„Die Auswertung unseres Datenmaterials hat gezeigt, dass es hinsichtlich finanzieller Bedrohungsherde durch Banking-Trojaner keinerlei Grund zur Entwarnung gibt, im Gegenteil“, kommentiert Kasperskys Sicherheitsexperte Oleg Kupreev. „Aggressive Varianten, wie etwa der RTM-Banking-Trojaner, dessen explosives Wachstum die Statistiken für 2018 deutlich in die Höhe getrieben hat, verstärken ihre kriminellen Aktivitäten merklich. Wir appellieren deshalb an die Nutzer, bei Online-Finanztransaktionen besonders vorsichtig zu sein. Anwender sollten die Professionalität moderner Cyberkrimineller keinesfalls unterschätzen und ihren Computer ungeschützt lassen.“

Im Jahr 2018 dominierende Banking-Malware-Familien (Bild: Kaspersky Lab)

Durch besonders schnellen Zuwachs fiel RTM auf, der 2017 nur 2376 Opfer attackierte, aber 2018 schon insgesamt über 130.000. Das Tempo scheint sich laut Kaspersky 2019 sogar fortzusetzen, denn in diesem Jahr zielte RTM bereits auf über 30.000 Nutzer und zählt damit schon zu den aktivsten Banking-Trojanern. Die Hintermänner versuchen damit vor allem die Rechner der Mitarbeiter von KMU zu kompromittieren, die Zugang zu firmeninternen Bankkonten und Finanzressourcen haben.

Die Infizierung erfolgt gewöhnlich mittels Phishing-Mails mit angehängten Dokumenten, die sich vorgeblich auf geschäftliche Zwecke beziehen. Wenn Cyberkriminelle damit erfolgreich sind, erhalten sie vollen Fernzugriff und nutzen das, um den Datenaustausch zwischen Buchhaltungs- und Banking-Systemen durch ausgetauschte Dateien zu manipulieren – und somit finanzielle Transaktionen zu sich umzuleiten. Die Mehrzahl der RTM-Fälle ist derzeit in Russland zu verzeichnen. „Unsere Experten erwarten jedoch, dass es die Grenzen überschreitet, um schließlich Nutzer in anderen Ländern anzugreifen“, warnt Kaspersky.

Der Bericht weist weiterhin aus, dass sich der Anteil von Phishing-Angriffen auf Zahlungssysteme und Onlineshops 2018 leicht verringerte. Bei Mac-Anwendern nahmen die Phishing-Aktivitäten im Finanzbereich allerdings etwas zu. Die Zahl der Android-Nutzer, die mit Android-Banking-Malware konfrontiert wurden, soll sich im letzten Jahr sogar verdreifacht haben – mit den meisten betroffenen Nutzern in Russland, Südafrika und die Vereinigten Staaten.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago