{"id":7851,"date":"2016-05-27T13:10:30","date_gmt":"2016-05-27T13:10:30","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7851"},"modified":"2020-06-30T17:16:03","modified_gmt":"2020-06-30T15:16:03","slug":"cerber-multipurpose-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cerber-multipurpose-malware\/7851\/","title":{"rendered":"Mehrzweckmalware: Aller schlechten Dinge sind drei"},"content":{"rendered":"<p>Als w\u00e4re Ransomware nicht schon schlimm genug, bildet sie jetzt auch Metastasen: sie verbreitet sich nicht nur schnell, sondern \u00fcbernimmt au\u00dferdem zus\u00e4tzliche Charakteristika. Nehmen wir zum Beispiel einmal <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">Cerber<\/a>: die Ransomware wurde im Februar 2016 entdeckt.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2020\/06\/30171559\/multi-purpose-malware-fb.jpg<\/p>\n<p>Zu dieser Zeit war Cerber daf\u00fcr bekannt, \u201egruselig\u201c zu sein \u2013 anstatt den Opfern lediglich eine unheilvolle Nachricht anzuzeigen, \u00fcbermittelte die Ransomware die L\u00f6segeldforderung auch verbal. Dar\u00fcber hinaus hielt sie sich an die \u00fcbliche Verfahrensweise: zahlen Sie uns das L\u00f6segeld und wir geben Ihre Daten wieder frei.<\/p>\n<p><strong>Zweite Ladung<\/strong><\/p>\n<p>Cerber und andere Trojaner verschl\u00fcsseln die Daten ihrer Opfer und die meisten Computernutzer <a href=\"https:\/\/www.kaspersky.com\/blog\/ransomware-study-2016\/12194\/\" target=\"_blank\" rel=\"noopener nofollow\">haben keine Ahnung, wie sie sich verhalten sollen<\/a>. Das h\u00f6rt sich wie ein gro\u00dfartiges Ablenkungsman\u00f6ver an, oder?<\/p>\n<p>Es sieht so aus, als w\u00fcrden das die Cerber-Verteiler auch so sehen. Einige aktuelle Versionen der Malware \u2013 die sich dank raffinierter Verbreitungsmethoden <a href=\"https:\/\/threatpost.com\/cerber-ransomware-on-the-rise-fueled-by-dridex-botnets\/118090\/\" target=\"_blank\" rel=\"noopener nofollow\">stark verbreitet haben<\/a> \u2013 beinhalten nun mehr als nur <em>eine<\/em> Virenladung. In diesem Fall zielt das Zusatzgeschenk von Cerber darauf ab, Ihren Computer Teil einer b\u00f6sartigen Botnet-Armee werden zu lassen.<\/p>\n<p>Kurz gesagt ist der Ablauf folgenderma\u00dfen: zuerst gelangt Cerber in Form eines E-Mail-Anhangs auf den Computer. Sobald die Datei ausgef\u00fchrt wird, verh\u00e4lt sich der Virus, wie jede andere Ransomware; er verschl\u00fcsselt Daten und fordert ein L\u00f6segeld f\u00fcr deren sichere Freigabe. Aber dann, fanden die Sicherheitsexperten heraus, nutzt die Malware die Internetverbindung des Computers, um den infizierten PC f\u00fcr andere Zwecke zu verwenden, wie zum Beispiel f\u00fcr Distributed-Denial-of-Service-Angriffe (DDoS) oder als Spambot.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Cerber?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Cerber<\/a> ransomware on the rise, fueled by <a href=\"https:\/\/twitter.com\/hashtag\/Dridex?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Dridex<\/a> botnets via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/GBEdClImo3\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/GBEdClImo3<\/a> <a href=\"https:\/\/t.co\/cP3ySzx2z8\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/cP3ySzx2z8<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/732284939945836544?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 16, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Mehrzweckmalware auf dem Vormarsch<\/strong><\/p>\n<p>\u201eCerber\u201c ist eigentlich ein ganz passender Name f\u00fcr eine Malware, die Teil dieses Mehrfachmalware-Trends ist. So wie Zerberus, der dreik\u00f6pfige Hund aus der griechischen Mythologie, l\u00e4sst sie sich nicht leicht bezwingen \u2013 und das ist es, was sie f\u00fcr Cyberkriminelle so attraktiv macht.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Ransomware: Mehrzweckmalware ist auf dem Vormarsch. So k\u00f6nnen Sie sich davor sch\u00fctzen<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fb7qf&amp;text=%23Ransomware%3A+Mehrzweckmalware+ist+auf+dem+Vormarsch.+So+k%C3%B6nnen+Sie+sich+davor+sch%C3%BCtzen+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Cerber ist allerdings nicht die erste Ransomware, die in diesem Jahr mit einer Zusatzinfizierung ausgestattet wurde. Da ist zum Beispiel die Ransomware Petya, die die gesamte Festplatte der Opfer verschl\u00fcsselt, wof\u00fcr ihr jedoch zuvor vom Benutzer Zugriff gew\u00e4hrt werden muss. Ihr wurde nun <a href=\"https:\/\/www.kaspersky.de\/blog\/mischa-ransomware\/7703\/\" target=\"_blank\" rel=\"noopener\">Mischa zu ihrem Installationsablauf hinzugef\u00fcgt,<\/a> um eine Infizierung mit einem der beiden Schadprogramme zu garantieren. Und die Ransomware CryptXXX wurde um die F\u00e4higkeit erweitert, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptxxx-ransomware\/7513\/\" target=\"_blank\" rel=\"noopener\">Informationen und Bitcoins zu stehlen<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Caught with <a href=\"https:\/\/twitter.com\/hashtag\/CryptXXX?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CryptXXX<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Ransomware<\/a>? Our tool can unlock your files without paying.  <a href=\"https:\/\/t.co\/8iRG44Ylui\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/8iRG44Ylui<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/t.co\/uTHYa7QaEl\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/uTHYa7QaEl<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/724973379808296962?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 26, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ransomware ist ein rentables Verbrechen, sogar sehr rentabel. Es ist zu erwarten, dass Cerber erst der Anfang dieser vielgestaltigen Ransomware-Viren ist. F\u00fcr maximale Sicherheit bleiben Sie informiert und sch\u00fctzen Sie sich.<\/p>\n<p><strong>Sch\u00fctzen Sie sich vor Cerber<\/strong><\/p>\n<p>Malware wie Cerber wird weiterhin auf eine Art verbreitet, die es einem leicht macht, eine Infizierung zu vermeiden. Um die Wahrscheinlichkeit zu minimieren, dass Sie Cerber zum Opfer fallen \u2013 und um den Schaden so gering wie m\u00f6glich zu halten, falls Sie ihr doch ausgesetzt werden, befolgen Sie die nachstehenden Hinweise:<\/p>\n<ol>\n<li>Seien Sie vorsichtig was E-Mails betrifft. Klicken Sie niemals auf einen Link in einer Nachricht, die offensichtlich Spam ist. Vermeiden Sie au\u00dferdem, Links in E-Mails zu \u00f6ffnen, die wie <a href=\"https:\/\/www.kaspersky.de\/blog\/phishing-ten-tips\/6422\/\" target=\"_blank\" rel=\"noopener\">seri\u00f6se gesch\u00e4ftliche E-Mails<\/a> aussehen, sowie in Nachrichten, die allem Anschein nach von Personen stammen, die Sie kennen und denen Sie vertrauen.<\/li>\n<li>Machen Sie regelm\u00e4\u00dfig Sicherheitskopien.<\/li>\n<li>F\u00fchren Sie Patches f\u00fcr das Betriebssystem und f\u00fcr Applikationen aus, sobald diese verf\u00fcgbar sind. Spamlinks und nicht aktualisierte Exploits sind ein h\u00f6chst beliebter Angriffspunkt f\u00fcr Malware.<\/li>\n<li>Verwenden Sie eine Sicherheitsl\u00f6sung, wie <a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security?redef=1&amp;reseller=gl_KDpost_pro_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___&amp;_ga=1.111068614.2144556537.1463993529\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security<\/a>; f\u00fchren Sie die Software durchgehend aus und aktualisieren Sie diese. Sie ben\u00f6tigen auch auf all Ihren anderen vernetzten Ger\u00e4ten eine Sicherheitsl\u00f6sung. Kaspersky-Lab-L\u00f6sungen erkennen Cerber und f\u00fchren die Ransomware als \u201eTrojan-Ransom.Win32.Zerber\u201c auf.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Die Verschl\u00fcsselung Ihrer Daten dient nur zur Ablenkung, w\u00e4hrend Ihr Computer auch noch anderweitig f\u00fcr kriminelle Zwecke missbraucht wird.<\/p>\n","protected":false},"author":2045,"featured_media":7852,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6,10],"tags":[2101,193,1650,535,1653,1654,257,362],"class_list":{"0":"post-7851","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-tips","10":"tag-cerber","11":"tag-kaspersky-internet-security","12":"tag-malware","13":"tag-ransomware","14":"tag-security","15":"tag-tips","16":"tag-trojaner","17":"tag-virus"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cerber-multipurpose-malware\/7851\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cerber-multipurpose-malware\/7201\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cerber-multipurpose-malware\/7248\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cerber-multipurpose-malware\/7177\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cerber-multipurpose-malware\/8401\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cerber-multipurpose-malware\/8272\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cerber-multipurpose-malware\/5719\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cerber-multipurpose-malware\/6344\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cerber-multipurpose-malware\/11557\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cerber-multipurpose-malware\/12046\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cerber-multipurpose-malware\/12221\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cerber-multipurpose-malware\/12221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/cerber\/","name":"Cerber"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7851","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2045"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7851"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7851\/revisions"}],"predecessor-version":[{"id":24480,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7851\/revisions\/24480"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7852"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7851"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7851"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7851"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}