{"id":18586,"date":"2019-02-20T12:44:28","date_gmt":"2019-02-20T10:44:28","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18586"},"modified":"2019-11-22T12:10:21","modified_gmt":"2019-11-22T10:10:21","slug":"kaspersky-lab-warnt-kmus-vor-rtm-banking-trojaner","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/kaspersky-lab-warnt-kmus-vor-rtm-banking-trojaner\/18586\/","title":{"rendered":"Kaspersky Lab warnt KMUs vor RTM-Banking-Trojaner"},"content":{"rendered":"<p>Kaspersky Lab warnt vor dem ,RTM-Banking-Trojaner\u2018: Der Sch\u00e4dling hat es speziell auf die Finanzressourcen kleiner und mittelst\u00e4ndischer Unternehmen abgesehen und im Jahr 2018 insgesamt \u00fcber 130.000 Nutzer angegriffen \u2013 ein immenser Anstieg, wenn man bedenkt, dass im Jahr 2017 lediglich 2.376 Opfer attackiert wurden. Das Tempo der Attacken scheint sich 2019 fortzusetzen. Bereits mehr als 30.000 Nutzer wurden bisher im Jahresverlauf attackiert. Damit z\u00e4hlt RTM zu den derzeit aktivsten Bank-Trojanern in der IT-Bedrohungslandschaft. Auch wenn die meisten Angriffsziele bisher in Russland lagen, ist weltweit gerade f\u00fcr Mitarbeiter mit Zugang zu firmeninternen Bankkonten und Finanzressourcen h\u00f6chste Cybervorsicht geboten.<\/p>\n<p>Bank-Trojaner geh\u00f6ren zu den sch\u00e4dlichsten Cybergefahren, weil sie es auf den Zugang zu Finanzkonten und dem Verm\u00f6gen ihrer Opfer abgesehen haben. Sie stehlen vor allem Login-Daten oder \u00fcbernehmen Online-Banking-Sitzungen.<\/p>\n<p>Der RTM-Trojaner ersetzt Account-Details, w\u00e4hrend ein kompromittiertes Opfer versucht, eine Zahlung zu t\u00e4tigen oder Gelder zu \u00fcberweisen. Auch ist der Sch\u00e4dling in der Lage, \u00fcber Fernzugriffstools manuell Geld zu stehlen.<\/p>\n<p>Die Malware zielt auf Nutzer mit Verantwortung f\u00fcr die Finanzbuchhaltung in kleinen und mittelst\u00e4ndischen Unternehmen (KMUs) ab, mit besonderem Fokus auf die IT und den Rechtsbereich. RTM-Attacken reihen sich in den generellen Trend ein, dass Cyberkriminelle derzeit das Interesse an Finanzorganisationen scheinbar etwas verloren haben und sich stattdessen auf den privaten Sektor konzentrieren, der tendenziell weniger in Sicherheitsl\u00f6sungen investiert. Bisher hat der Trojaner vor allem Unternehmen in Russland angegriffen.<\/p>\n<h3>Hauptziel des RTM-Trojaners sind KMUs<\/h3>\n<p>Der RTM-Trojaner wird \u00fcber E-Mail-Phishing verbreitet und verwendet Nachrichten, die als allt\u00e4gliche Finanz- oder Buchhaltungskorrespondenz getarnt sind, allerdings einen infizierten Link oder Anhang enthalten. Sobald die Malware auf dem Computer des Opfers installiert ist, hat der Angreifer volle Kontrolle \u00fcber das infizierte System.<\/p>\n<p>Kaspersky Lab sch\u00e4tzt, dass die Angreifer innerhalb von zwei Jahren eine Vielzahl an illegalen Transaktionen durchgef\u00fchrt haben, die jede bis zu 15.000 US-Dollar umfasst.<\/p>\n<p>Bisher haben wir einige F\u00e4lle erlebt, bei denen Cyberbedrohungen zuerst in Russland erfolgreich durchgef\u00fchrt wurden und sich sp\u00e4ter international ausbreiteten. Der RTM-Banking-Trojaner k\u00f6nnte ein weiteres Beispiel dieses Entwicklungszyklus werden. Deshalb raten wir Unternehmen, die potentiell Opfer dieser Malware werden k\u00f6nnen, entsprechende Schutzma\u00dfnahmen zu ergreifen und sicherzustellen, dass ihre Sicherheitsprodukte diese Art von Bedrohung erkennen und abwehren.<\/p>\n<h3>Schutzma\u00dfnahmen gegen Bank-Trojaner f\u00fcr KMUs<\/h3>\n<p>Um Unternehmen vor Finanz-Malware wie dem RTM-Trojaner zu sch\u00fctzen, schlagen wir folgende Ma\u00dfnahmen vor:<\/p>\n<ul>\n<li>Mitarbeiter, vor allem Verantwortliche f\u00fcr die Buchhaltung, gezielt schulen, damit sie Phishing-Angriffe erkennen.<\/li>\n<li>Die neuesten Patches und Updates f\u00fcr verwendete Software installieren.<\/li>\n<\/ul>\n<ul>\n<li>Die Installation von Programmen aus unbekannten Quellen verbieten.<\/li>\n<li>Eine robuste Sicherheitsl\u00f6sung f\u00fcr Unternehmen mit Verhaltensanalyse einsetzen, wie Kaspersky Endpoint Security for Business.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>Weitere Details zum RTM-Banking-Trojaner:<br>\n<a href=\"https:\/\/www.kaspersky.com\/blog\/financial-trojans-2019\/25690\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/www.kaspersky.com\/blog\/financial-trojans-2019\/25690\/<\/a><\/p>\n<p>\u00a0<\/p>\n<a href=\"https:\/\/www.kaspersky.de\/small-business-security\/small-office-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_banner____ksos___\" target=\"_blank\" rel=\"noopener\">Kaspersky Small Office Security<\/a>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksos\">\n","protected":false},"excerpt":{"rendered":"<p>Finanzbuchhaltungen kleiner und mittelst\u00e4ndischer Unternehmen sind im Fokus von Cyberkriminellen. <\/p>\n","protected":false},"author":19,"featured_media":18588,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,1848,3108],"tags":[755,323,3210,3112,257],"class_list":{"0":"post-18586","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-smb","10":"tag-banking","11":"tag-banking-trojaner","12":"tag-it-bedrohungslandschaft","13":"tag-kmu","14":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/kaspersky-lab-warnt-kmus-vor-rtm-banking-trojaner\/18586\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/banking-trojaner\/","name":"Banking-Trojaner"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18586"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18586\/revisions"}],"predecessor-version":[{"id":20904,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18586\/revisions\/20904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18588"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}