Banking-Trojaner gegen Unternehmensmitarbeiter eingesetzt

Nächste PM

Der Banking-Trojaner Janeleiro hat es derzeit auf Unternehmensanwender in Brasilien abgesehen. Jede Branche, ob Maschinenbau, Gesundheitswesen, Logistik, Finanzen oder auch staatliche Einrichtungen sind Ziel des Schadprogramms. Die Infektion erfolgt mit einer Phishing-Mail über eine vermeintlich unbezahlte Rechnung. Im Anhang der Nachricht befindet sich eine ZIP-Datei, die den Banking-Trojaner enthält. Nach einer erfolgreichen Infektion versucht Janeleiro mit täuschend echt aussehenden Pop-up-Fenstern großer Banken seine Opfer dazu zu bringen, persönliche Informationen preiszugeben. Zudem kann das Schadprogramm mit seinen Werkzeugen unter anderem den Bildschirm kontrollieren, Screenshots erstellen sowie Tastatur- und Mauseingaben speichern. Darüber hinaus können auch Daten aus der Zwischenablage kopiert werden, um zum Beispiel Bitcoin-Adressen mit denen der Kriminellen in Echtzeit auszutauschen. Es ist nicht auszuschließen, dass Janeleiro auch seinen Weg nach Europa findet und hier für spezielle Cyberangriffe gegen Nutzer von Kryptowährungen eingesetzt wird.

„Das Schadprogramm Janeleiro hat 2020 seine Befehlsverarbeitung deutlich verbessert und den Hintermännern eine bessere Kontrolle während der Angriffe ermöglicht“, erklärt der ESET-Forscher Facundo Muñoz. „Aktuell sind die Cyberkriminellen noch immer bei der Feinjustierung und Suchen nach dem Weg, um die Tools von Janeleiro optimal aufeinander abzustimmen.“

Ihre Analyse haben die ESET Forscher aus WeliveSecurity veröffentlicht: https://www.welivesecurity.com/2021/04/06/janeleiro-time-traveler-new-old-banking-trojan-brazil/

Pressekontakt

Christian Lueg
Head of Communication & PR DACH

christian.lueg@eset.com

Michael Klatte
PR-Manager

michael.klatte@eset.com

Philipp Plum
PR-Manager

philipp.plum@eset.com

Über ESET

Der europäische IT-Sicherheitshersteller ESET mit Hauptsitz in Bratislava (Slowakei) bietet hochmoderne digitale Security-Lösungen, um Angriffe zu verhindern, bevor sie passieren. Ob Endpoint-, Cloud- oder mobiler Schutz – durch die Kombination aus Künstlicher Intelligenz und menschlicher Expertise sichert ESET Unternehmen, kritische Infrastrukturen und Privatpersonen effektiv ab.  Die Technologien „Made in EU“ sorgen für zuverlässige Erkennung und Reaktion, extrem sichere Verschlüsselung und Multi-Faktor-Authentifizierung. ESET verfügt über weltweite Forschungs- und Entwicklungszentren und ein starkes internationales Partnernetzwerk in über 200 Ländern und Regionen.