{"id":65897,"date":"2014-11-05T10:42:33","date_gmt":"2014-11-05T09:42:33","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=65897"},"modified":"2024-03-08T05:45:54","modified_gmt":"2024-03-08T04:45:54","slug":"2014-11-05-neue-windows-schadsoftware-richtet-sich-in-der-registry-ein-und-begeht-klickbetrug","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/2014-11-05-neue-windows-schadsoftware-richtet-sich-in-der-registry-ein-und-begeht-klickbetrug\/","title":{"rendered":"Trojaner Windows-Schadsoftware Poweliks richtet sich in der Registry ein und begeht Klickbetrug"},"content":{"rendered":"<p>Ein neuer <strong>Trojaner f\u00fcr Windows<\/strong> ist schwer zu entdecken. Die <strong>Schadsoftware<\/strong> mit dem Namen <em>Poweliks<\/em> kommt ohne Dateien auf dem System aus und richtet sich stattdessen in der <strong>Registrierung des Systems<\/strong> ein. Die Verbreitung findet \u00fcber <strong>Sicherheitsl\u00fccken<\/strong> in Adobe Flash und Java statt sowie \u00fcber infizierte Downloads und E-Mail-Anh\u00e4nge.<\/p>\n<p>Cyberkriminelle nutzen die Schadsoftware f\u00fcr <strong>Klickbetrug<\/strong>, das hei\u00dft f\u00fcr das unsichtbare Klicken auf Werbeanzeigen im Internet im Hintergrund. Wie der Virenforscher <em>kafeine <\/em>auf seinem Blog <a title=\"@kafeine auf Twitter\" href=\"https:\/\/twitter.com\/kafeine\/status\/515527952059351040\" target=\"_blank\" rel=\"noopener noreferrer\">Malware don&#8217;t need coffee<\/a> berichtet, installiert sich der Trojaner in einem <strong>Registrierungsschl\u00fcssel<\/strong>. Die Schadsoftware ist als Programmbibliothek direkt in der <em>Registry<\/em> gespeichert und wird bei jedem Systemstart ausgef\u00fchrt. Der Autostart-Eintrag versteckt sich hinter einem obskuren Schriftzeichen und ist deshalb von den meisten Antiviren-Tools <strong>nicht zu finden<\/strong>.<\/p>\n<p>Die Schadsoftware <em>Poweliks<\/em> kann weitere Software von Internetservern nachladen und auf diese Weise Befehle entgegennehmen. Haupts\u00e4chlich wird die Schadsoftware f\u00fcr das <strong>Klicken auf Werbebanner<\/strong> genutzt. Die Verbreitung findet durch <strong>Ausnutzung von Sicherheitsl\u00fccken<\/strong> in <a title=\"Adobe Flash Player: Sicherheitsupdates schlie\u00dfen drei kritische Schwachstellen\" href=\"http:\/\/news.softonic.de\/2014-10-15-adobe-flash-player-kritische-sicherheitsupdates-schliesen-drei-schwachstellen\" target=\"_self\" rel=\"noopener noreferrer\">Adobe Flash Player<\/a> und Java statt. Daher sollten Sie stets <strong>aktuelle Sicherheitsupdates installieren<\/strong>. Die Schadsoftware ist auch in infizierten Downloads und E-Mail-Anh\u00e4ngen enthalten. Pr\u00fcfen Sie daher Datei-Anh\u00e4nge vor dem \u00d6ffnen, vor allem bei Nachrichten von unbekannten Absendern.<\/p>\n<p><em>Quelle: <a title=\"@kafeine auf Twitter\" href=\"https:\/\/twitter.com\/kafeine\/status\/515527952059351040\" target=\"_blank\" rel=\"noopener noreferrer\">Malware don&#8217;t need coffee<\/a> | <a title=\"G Data Security Blog: Poweliks: the persistent malware without a file\" href=\"https:\/\/blog.gdatasoftware.com\/blog\/article\/poweliks-the-persistent-malware-without-a-file.html\">G Data Security Blog<\/a> | <a title=\"Symantec: Trojan.Poweliks\" href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2014-080408-5614-99&amp;tabid=2\" target=\"_blank\" rel=\"noopener noreferrer\">Symantec<\/a><a title=\"G Data Security Blog: Poweliks: the persistent malware without a file\" href=\"https:\/\/blog.gdatasoftware.com\/blog\/article\/poweliks-the-persistent-malware-without-a-file.html\"><br \/>\n<\/a><\/em><\/p>\n<h3>Downloads<\/h3>\n<p><a title=\"Download G Data AntiVirus 2014 f\u00fcr Windows\" href=\"http:\/\/gdata-antivirus.softonic.de\/\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Download G Data AntiVirus 2014 f\u00fcr Windows<\/strong><\/a><\/p>\n<p><a title=\"Download G Data InternetSecurity 2014G Data InternetSecurity 2014 f\u00fcr Windows\" href=\"http:\/\/g-data-internetsecurity.softonic.de\/\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Download G Data InternetSecurity 2014G Data InternetSecurity 2014 f\u00fcr Windows<\/strong><\/a><\/p>\n<h3>Passende Artikel<\/h3>\n<p><a title=\"Adobe Flash Player: Sicherheitsupdates schlie\u00dfen drei kritische Schwachstellen\" href=\"http:\/\/news.softonic.de\/2014-10-15-adobe-flash-player-kritische-sicherheitsupdates-schliesen-drei-schwachstellen\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Adobe Flash Player: Sicherheitsupdates schlie\u00dfen drei kritische Schwachstellen<\/strong><\/a><\/p>\n<p><a title=\"Der gro\u00dfe Antivirus-Test 2013\/2014: Dies sind die besten Programme\" href=\"http:\/\/artikel.softonic.de\/antivirus-vergleich-2014-besten-programme-fur-optimalen-schutz-kostenlos-kommerziell\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Der gro\u00dfe Antivirus-Test 2013 \/ 2014: Dies sind die besten Programme<\/strong><\/a><\/p>\n<p><a title=\"Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher\" href=\"http:\/\/artikel.softonic.de\/checkliste-zum-datenklau-so-machen-sie-ihre-e-mail-und-passworter-wieder-sicher-21-01-2014\" target=\"_self\" rel=\"noopener noreferrer\"><strong>Checkliste zum Datenklau: So machen Sie Ihre E-Mail und Passw\u00f6rter wieder sicher<\/strong><\/a><\/p>\n<p style=\"text-align: right\"><em>Dem Autor Jakob Straub auf <strong><a title=\"@jakobstraub auf Twitter folgen\" href=\"http:\/\/bit.ly\/1kzguwA\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a><\/strong> und <strong><a title=\"Jakob Straub auf Google+ folgen.\" rel=\"author noopener noreferrer\" href=\"http:\/\/bit.ly\/XxKGxK\" target=\"_blank\">Google+<\/a><\/strong> folgen.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein neuer Trojaner f\u00fcr Windows ist schwer zu entdecken. Die Schadsoftware mit dem Namen Poweliks kommt ohne Dateien auf dem System aus und richtet sich stattdessen in der Registrierung des Systems ein. Die Verbreitung findet \u00fcber Sicherheitsl\u00fccken in Adobe Flash und Java statt sowie \u00fcber infizierte Downloads und E-Mail-Anh\u00e4nge. Cyberkriminelle nutzen die Schadsoftware f\u00fcr Klickbetrug, &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/2014-11-05-neue-windows-schadsoftware-richtet-sich-in-der-registry-ein-und-begeht-klickbetrug\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Trojaner Windows-Schadsoftware Poweliks richtet sich in der Registry ein und begeht Klickbetrug&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":65899,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[1056,2813,2812,1037,2811,1407,1003,1034,822,802],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-65897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-adobe-flash-player","tag-clickfraud","tag-klickbetrug","tag-malware","tag-poweliks","tag-registrierung","tag-registry","tag-schadsoftware","tag-sicherheitslucke","tag-trojaner"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/65897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=65897"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/65897\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/65899"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=65897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=65897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=65897"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=65897"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=65897"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=65897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}