20. Februar 2019

Kaspersky Lab warnt KMUs vor RTM-Banking-Trojaner

130.000 User im Jahr 2018 betroffen, weitere 30.000 in den ersten Wochen 2019. Hauptziel sind mittelständische Betriebe, speziell die Finanzbuchhaltung

Experten von Kaspersky Lab warnen vor dem ,RTM-Banking-Trojaner‘ [1]: Der Schädling hat es speziell auf die Finanzressourcen kleiner und mittelständischer Unternehmen abgesehen und im Jahr 2018 insgesamt über 130.000 Nutzer angegriffen – ein immenser Anstieg, wenn man bedenkt, dass im Jahr 2017 lediglich 2.376 Opfer attackiert wurden. Das Tempo der Attacken scheint sich 2019 fortzusetzen. Bereits mehr als 30.000 Nutzer wurden bisher im Jahresverlauf attackiert. Damit zählt RTM zu den derzeit aktivsten Bank-Trojanern in der IT-Bedrohungslandschaft. Auch wenn die meisten Angriffsziele bisher in Russland lagen, ist weltweit gerade für Mitarbeiter mit Zugang zu firmeninternen Bankkonten und Finanzressourcen höchste Cybervorsicht geboten.

Bank-Trojaner gehören zu den schädlichsten Cybergefahren, weil sie es auf den Zugang zu Finanzkonten und dem Vermögen ihrer Opfer abgesehen haben. Sie stehlen vor allem Login-Daten oder übernehmen Online-Banking-Sitzungen.

Der RTM-Trojaner ersetzt Account-Details, während ein kompromittiertes Opfer versucht, eine Zahlung zu tätigen oder Gelder zu überweisen. Auch ist der Schädling in der Lage, über Fernzugriffstools manuell Geld zu stehlen.

Die Malware zielt auf Nutzer mit Verantwortung für die Finanzbuchhaltung in kleinen und mittelständischen Unternehmen (KMUs) ab, mit besonderem Fokus auf die IT und den Rechtsbereich. RTM-Attacken reihen sich in den generellen Trend ein, dass Cyberkriminelle derzeit das Interesse an Finanzorganisationen scheinbar etwas verloren haben und sich stattdessen auf den privaten Sektor konzentrieren, der tendenziell weniger in Sicherheitslösungen investiert. Bisher hat der Trojaner vor allem Unternehmen in Russland angegriffen.

Hauptziel des RTM-Trojaners sind KMUs

Der RTM-Trojaner wird über E-Mail-Phishing verbreitet und verwendet Nachrichten, die als alltägliche Finanz- oder Buchhaltungskorrespondenz getarnt sind, allerdings einen infizierten Link oder Anhang enthalten. Sobald die Malware auf dem Computer des Opfers installiert ist, hat der Angreifer volle Kontrolle über das infizierte System.

Kaspersky Lab schätzt, dass die Angreifer innerhalb von zwei Jahren eine Vielzahl an illegalen Transaktionen durchgeführt haben, die jede bis zu 15.000 US-Dollar umfasst.

„Bisher haben wir einige Fälle erlebt, bei denen Cyberbedrohungen zuerst in Russland erfolgreich durchgeführt wurden und sich später international ausbreiteten“, sagt Sergey Golovanov, Sicherheitsforscher bei Kaspersky Lab. „Der RTM-Banking-Trojaner könnte ein weiteres Beispiel dieses Entwicklungszyklus werden. Deshalb raten wir Unternehmen, die potentiell Opfer dieser Malware werden können, entsprechende Schutzmaßnahmen zu ergreifen und sicherzustellen, dass ihre Sicherheitsprodukte diese Art von Bedrohung erkennen und abwehren.“

Schutzmaßnahmen gegen Bank-Trojaner für KMUs

Um Unternehmen vor Finanz-Malware wie dem RTM-Trojaner zu schützen, schlagen die Sicherheitsexperten von Kaspersky Lab folgende Maßnahmen vor:

  • Mitarbeiter, vor allem Verantwortliche für die Buchhaltung, gezielt schulen, damit sie Phishing-Angriffe erkennen [2].
  • Die neuesten Patches und Updates für verwendete Software installieren.
  • Die Installation von Programmen aus unbekannten Quellen verbieten.
  • Eine robuste Sicherheitslösung für Unternehmen mit Verhaltensanalyse einsetzen, wie Kaspersky Endpoint Security for Business [3].

 

Weitere Details zum RTM-Banking-Trojaner: https://www.kaspersky.com/blog/financial-trojans-2019/25690/

 

[1] https://www.kaspersky.com/blog/financial-trojans-2019/25690/

[2] https://go.kaspersky.com/About-Cybersecurity-Enduser-DE.html

[3] https://www.kaspersky.de/small-to-medium-business-security


Nützliche Links:


Über Kaspersky Lab

Kaspersky Lab ist ein global agierendes Cybersicherheitsunternehmen, das seit über 20 Jahren auf dem Markt tätig ist. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky Lab ist Basis für Next Generation Sicherheitslösungen und -Services zum Schutz von Unternehmen, kritischen Infrastrukturen, staatlichen Einrichtungen sowie Privatanwendern weltweit. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung vor komplexen und aufkommenden Cyberbedrohungen. Mehr als 400 Millionen Nutzer und 270.000 Unternehmenskunden werden von den Technologien von Kaspersky Lab geschützt.

 

Weitere Informationen zu Kaspersky Lab finden Sie unter http://www.kaspersky.com/de/. Kurzinformationen erhalten Sie zudem über www.twitter.com/Kaspersky_DACH und www.facebook.com/Kaspersky.Lab.DACH. Aktuelles zu Viren, Spyware, Spam sowie Informationen zu weiteren IT-Sicherheitsproblemen und -Trends sind unter https://de.securelist.com/ und auf dem Kaspersky-Blog auf http://blog.kaspersky.de/ abrufbar.

 

Redaktionskontakt:

Berkeley Kommunikation GmbH                    Kaspersky Labs GmbH
Florian Schafroth                                                Anne Mickler
florian.schafroth@berkeleypr.com                 anne.mickler@kaspersky.com
Tel.: +49-89-7472-62-43                                Tel.: +49-841-98-189-322
Fax: +49-89-7472-62-17                                 Despag-Straße 3
Landwehrstraße 61                                           85055 Ingolstadt
80336 München                                

Articles related to Pressemitteilungen

Wir verwenden Cookies, damit Ihr Erlebnis auf unseren Webseiten noch besser wird. Durch die Nutzung und Navigation dieser Webseite akzeptieren Sie dies. Ausführlichere Informationen zur Nutzung von Cookies auf dieser Webseite finden Sie, wenn Sie auf „Weitere Informationen“ klicken.

Akzeptieren und schließen