Interessante Artikel

3D-gedruckte Autodarts Kamerahalter für alle gängigen Dartboard-Lichtringe

 

Interessante Links

301 Moved Permanently

301 Moved Permanently


nginx


 

Toplisten

» Domainwert
» Pagerank
» Backlinks
» Alexa Rank
» Eurowert

 

Letzte Domainbewertungen

»  wew.lets-swing.de
DomWert: 16,72 / 100 Pkt. - 59,22 €
wew.lets-swing.de - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.gymx9.de
DomWert: 16,72 / 100 Pkt. - 91,94 €
www.gymx9.de - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.gymx9.com
DomWert: 16,81 / 100 Pkt. - 275,82 €
www.gymx9.com - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.x9nrg.com
DomWert: 16,78 / 100 Pkt. - 275,82 €
www.x9nrg.com - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.damenglanz.de
DomWert: 16,72 / 100 Pkt. - 82,75 €
www.damenglanz.de - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.metafreak.io
DomWert: 16,72 / 100 Pkt. - 20,94 €
www.metafreak.io - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.berliner-buchdruck.de
DomWert: 18,02 / 100 Pkt. - 80,02 €
www.berliner-buchdruck.de - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  shop.ai
DomWert: 17,36 / 100 Pkt. - 30,62 €
shop.ai - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.lern.ai
DomWert: 16,72 / 100 Pkt. - 24,13 €
www.lern.ai - Domainbewertung, Statistik und Grafiken für die eigene Homepage
»  www.photovoltaik-aurich.d...
DomWert: 17,22 / 100 Pkt. - 73,52 €
www.photovoltaik-aurich.d... - Domainbewertung, Statistik und Grafiken für die eigene Homepage

 

Haftungsausschluss

Die auf Domainwert24.de veröffentlichten Meldungen sind von Unternehmen oder Agenturen eingestellt bzw. werden über sogenannte Presseverteiler an Domainwert24.de verteilt. Die Betreiber dieser Website übernehmen keine Verantwortung für die Korrektheit oder Vollständigkeit der darin enthaltenen Informationen.

Malware "Urausy" narrt User mit gefakten Zahlungsaufforderungen

Meldung von: Sprengel & Partner GmbH - 20.06.2013 09:55 Uhr
Den verantwortlichen Pressekontakt, für den Inhalt der Meldung, finden Sie unter der Meldung bei Pressekontakt.

AlienVault Labs-Team analysiert Ransomware-Familie
Malware "Urausy" narrt User mit gefakten Zahlungsaufforderungen
Gesperrter Bildschirm, ausgelöst durch eine spanische Urausy-Version im Juni 2013
München/San Mateo, 20. Juni 2013 - Kürzlich hat Security-Experte AlienVault die Urausy-Familie in seinem Labs genauer unter die Lupe genommen. Die Schädlinge zählen zur Ransomware: Schadprogramme, die Zugriffe auf oder die Nutzung von Daten sowie des gesamten Computers verhindern. Sie verbreiten sich über Exploit-Kits wie Blackhole, die Schwachstellen in Webbrowsern, Flash oder Java ausnutzen. Über diese Lecks installieren sie bösartige Software auf kompromittierten Rechnern. Infizierte Computer sperren plötzlich den Bildschirm und verlangen eine Geldstrafe einer angeblich rechtmäßigen Strafverfolgungsbehörde an. Erst nach Zahlung solle der Rechner wieder ordnungsgemäß arbeiten.

Hinter diesem Angreifer steckt eine Scam-Attacke. Die AlienVault-Experten weisen darauf hin, dass Strafverfolgungsbehörden zum einen niemals den Computer auf diese Weise sperren würden und zum anderen keinesfalls Geld verlangen. Ist der Rechner erst einmal infiziert, führt sich die Malware automatisch aus. Dabei ist sie so geschrieben, dass sie vor der Entdeckung durch Antiviren-Software geschützt ist. Außerdem verfügt der Schädling über mehrere Anti-Analyse-Tricks, um Debugging (Fehlersuche) und Ausführung in Sandbox-Umgebungen zu verhindern. Dazu prüft der Urausy-Threat, ob er unter den wachsamen Augen eines Debuggers läuft und kann ggf. seine Verhaltensweise verändern.

Kontrolle über die gesamte UI
Sobald sie gestartet wurde, injiziert sich die Malware in den Windows-Prozess svchost, kopiert sich in "C:Documents and SettingsAdministratorApplication Dataskype.dat" und richtet eine .ini- Datei in "C:Documents and SettingsAdministratorApplication Dataskype.ini" ein. Dadurch wird das Schadprogramm direkt beim Systemstart geladen. Danach verhält die Malware sich zunächst ruhig, um der Erkennung zu entgehen. Schließlich zeigt der Schädling den gesperrten Bildschirm an, was er mittels "CreateDesktopW" und "CreateWindowEx" schafft. Sie verschaffen ihm Kontrolle über die komplette Benutzeroberfläche.

Betroffenen Usern stellt AlienVault eine YARA-Regel zum Download bereit, um gegen infizierte Speicherprozesse vorzugehen. Sie steht unter https://github.com/jaimeblasco/AlienvaultLabs/blob/master/malware_analysis/Urausy/urausy_skypedat.yar zum kostenfreien Download bereit. Darüber hinaus schützt die von AlienVault entwickelte Unified Security Management-Plattform AV-USM™ vor diesen und weiteren Schädlingen aus dem Bereich Ransomware.

Weitere Informationen zu Urausy stehen im Blog der AlienVault Labs bereit.

posted by PR-Gateway


Firmenkontakt:
AlienVault Deutschland GmbH
Oliver Bareiss
Gutenbergstraße 6
85737 Ismaning
E-Mail: obareiss@alienvault.com
Telefon: +49 (0) 89-32 60 70 91
Homepage: http://www.alienvault.com


Firmenbeschreibung:
Über AlienVault:
Die Unified Security ManagementTM-Plattform AV-USM™ von AlienVault ebnet Unternehmen mit eingeschränktem Security-Personal und Budget einen schnellen und kostengünstigen Weg, Anforderungen an Compliance und Threat Management zu erfüllen. Da alle essenziellen Kontrollfunktionen bereits integriert sind, verschafft die AV-USM gerade kleinen Security-Teams eine Enterprise-Class-mäßige Security-Umgebung. AlienVault"s Open Threat ExchangeTM, ein System für den Austausch zum Thema Threat Intelligence zwischen OSSIM-Nutzern und AlienVault-Kunden, stellt dabei sicher, dass AV-USM den Bedrohungen stets einen Schritt voraus ist. AlienVault ist ein Privatunternehmen mit Hauptsitz in Silicon Valley (Kalifornien/USA) und wird von Kleiner Perkins Caufield & Byers, Sigma, Trident Capital und Adara Venture Partners unterstützt. Die Märkte in Deutschland, Österreich und der Schweiz werden von der AlienVault Deutschland GmbH mit Sitz in Ismaning betreut. Für weitere Informationen besuchen Sie www.alienvault.com oder folgen Sie uns auf Twitter.


Pressekontakt:
Sprengel & Partner GmbH
Fabian Sprengel
Nisterstrasse 3
56472 Nisterau
E-Mail: bo@sprengel-pr.com
Telefon: 02661-912600
Homepage: http://www.sprengel-pr.com


» © 2025 by Domainwert24.de. Alle Rechte vorbehalten. «
» pd Domainbewertung V2.1.6 © 2011-2025 by pd81.net - PHP Scripte. «