
Der Internetbanking-Trojaner Shylock ist Sicherheitsexperten bereits seit dem Jahr 2011 bekannt. Er hat sich seitdem vor allem in Europa verbreitet, insbesondere in England. Shylock richtet auf den infizierten Computern eine Hintertür (Backdoor) ein. Dann stiehlt er Daten von dessen Nutzer, hauptsächlich interessieren ihn die Zugangsdaten von Onlinebanking-Kunden.
Der Trojaner wurde bereits mehrfach weiterentwickelt und ergänzt. In der neusten Version enthält er unter anderem ein Modul namens „msg.gsm“. Das Plugin verschickt den Trojaner über die Chatfunktion der VoIP-Software Skype, der dann versucht, sich auf dem Computer zu installieren. Warnmeldungen der VoIP-Software werden unterdrückt und die Spuren des Datentransfers verwischt. Das berichtet die dänische IT-Sicherheitsfirma CSIS.
Shylock sei einer der derzeit am weitesten entwickelten Homebanking-Trojaner. Die neuste Variante stammt vom 16. Januar und enthält noch einige andere neue Funktionen. Das zur Verbreitung über Skype hinzu gefügte Modul „msg.gsm“ wird noch nicht von allen Antivirusprogrammen erkannt.
Hinterlasse jetzt einen Kommentar