Kriminelles Schweizer Taschenmesser:
Kein Passwort ist vor ihm sicher: Der Datenräuber Zeus
Der Trojaner »Zeus« hat sich zu einem ausgereiften Tool für den Diebstahl von Daten entwickelt. Seine Beliebtheit unter den Kriminellen zeigt sich auch an seiner Vielfalt: Es gibt mehrere Hunderttausend Spielarten des Räubers.
(Fortsetzung des Artikels von Seite 1)
Auch in der kriminellen Welt gelten die Gesetze für den Erfolg von Software: Davon zeugt auch der Trojaner »Zeus«, wie ein White-Paper [1] von Kaspersky Lab beschreibt. Er ist »sehr einfach zu konfigurieren und sehr bequem zum Datendiebstahl einzusetzen«. Den Trojaner gibt es nun seit 2007. Inzwischen existieren wohl um mehrere Hunderttausend Spielarten des gefährlichen Tools. Für seine Beutezüge verfügt die Software über verschiedene Methoden, um an Passwörter von Anwendern zu kommen. Dabei schützen den Anwender auch keine virtuellen Tastaturen, die der Anwender per Maus bedient. Das System macht einfach Screenshots im Bereich des Mausklicks.
Mit dem Trojaner »Zeus« haben Internet-Kriminelle eine sehr scharfe Waffe im Gepäck.
Sehr raffiniert ist die Software auch, um Nutzer persönliche Daten wie PINs zu entlocken. So kann das Tool auf Online-Banking-Webseiten eigenen Code einschleusen, bevor die Seite auf dem Rechner dargestellt wird. Entsprechende URLs sind dafür in der Konfigurationsdatei hinterlegt.
Code-Injection nutzt Zeus, um etwa zusätzliche Abfragefelder wie nach dem PIN-Code der Bankkarte einzubinden. Gibt der Nutzer neben den von der Website geforderten Daten, auch die PIN ein, übertragt Zeus sie zum kriminellen Auftraggeber. Für den Anwender ist dieser Angriff schwer zu unterscheiden, da er sich ja auf der Website seines Institutes weiß.
Um an Passwörter zu kommen, bringt Zeus auch einen Key-Logger mit. Um dies zu verhindern, verwenden Website eine virtuelle Tastatur. Um auch hier die Anwenderdaten zu erfassen, macht das Tool bei jedem Klick mit der linken Maus einen Screenshot.
5079 Varianten in einem einzigen Monat
Speichert der Anwender seine Passwörter irgendwo auf dem Rechner, dann findet sie der Trojaner auch. So erkennt die Software Passwörter, die das System abgelegt hat, weil der Nutzer etwa das Häkchen »Passwort speichern« gesetzt hat.
Zeus klaut aber auch Zertifikate. Bestimmte Websites erstellen diese, wenn sich der Nutzer das erste Mal registriert. Kehrt er dann wieder zurück, wird er über das Zertifikat als persönliche Signatur identifiziert.
Daneben ist Zeus natürlich eine universelle Plattform für weitere kriminelle Aktivitäten wie dem Versand von Spam. Die nötigen Programme kann der Besitzer des Botnets über Zeus installieren.
Als Zeus zunächst sein Werk aufnahm, hat ihn nur sein Entwickler verbreitet. Dieser hörte Mitte des Jahres 2007 damit auf. Stattdessen übernehmen andere Kriminelle die Verbreitung. Sie verwenden dafür einen Zeus-Baukasten. Damit beginnt die Zahl der Modifikationen anzusteigen.
Mit Beginn der Wirtschaftskrise in 2008 steigt die Anzahl der Variationen deutlich an. Kaspersky erklärt sich das damit, dass arbeitslose Programmier auf die schiefe Bahn geraten. Absoluter Höhepunkt von Zeus ist der Mai 2009: Es erscheinen in diesem Monat 5079 Varianten.
Ein Redesign des Trojaners Anfang 2009 erschwert dessen Erkennung. Die Verschlüsselungsalgorithmen dagegen sind nun deutlich besser. Außerdem wechselt das Tool ständig sein Aussehen. Die Aktualisierungen kommen über unterschiedliche Webadressen.
[1] http://www.viruslist.com/de/analysis?pubid=200883691
- 1. Seite: Kein Passwort ist vor ihm sicher: Der Datenräuber Zeus
- 2. Seite: 5079 Varianten in einem einzigen Monat
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...
Zwölf Smartphone-Flatrates ab 20 Euro im Vergleich
Mit Yourfone von E-Plus kommt jetzt eine neue Günstig-Flat für Smartphones. Unsere Kollegen von der Connect haben den Neuling mit der etablierten Konkurrenz verglichen.
Massenentlassungen bei HP geplant
Der Rückgang der PC-Nachfrage und die Zusammenlegung von PC-und Druckersparte haben einschneidende Konsequenzen für die Mitarbeiter von HP. Es sollen laut Medienberichten 30.000 Mitarbeiter entlassen werden.
Weitere Artikel
» Bilderstrecken
» Meistgelesene News
Das sind die fünf besten WLAN-Router
WLAN-Router sind die Eierlegende Wollmilchsau unter den Netzwerk-Geräten. Sie dienen als Zentrale des WLAN und vermitteln auch den Datenverkehr zwischen Draht und WLAN. Wir zeigen Ihnen die fünf Router, die im Test am besten abgeschnitten haben.
So sexy sind Deutschlands Bäuerinnen
Vor kurzem war es wieder soweit: Die Macher des Deutschen Bauernkalenders suchten nach den schönsten Botschafterinnen für die Landwirtschaft. Die ansprechendsten Bewerberinnen kamen zum Casting nach München und Hamburg. Wir zeigen Ihnen die besten Bilder der Vorauswahlen in unserer Bilderstrecke ...