Abo
  • Services:
Anzeige
Kriminelle sollen manipulierte Teamviewer-Versionen verteilt haben, um ihre Opfer zu hacken.
Kriminelle sollen manipulierte Teamviewer-Versionen verteilt haben, um ihre Opfer zu hacken. (Bild: Martin Wolf/Golem.de)

Trend Micro: Sicherheitsfirma findet trojanisierte Teamviewer-Versionen

Kriminelle sollen manipulierte Teamviewer-Versionen verteilt haben, um ihre Opfer zu hacken.
Kriminelle sollen manipulierte Teamviewer-Versionen verteilt haben, um ihre Opfer zu hacken. (Bild: Martin Wolf/Golem.de)

Wurde Teamviewer gehackt oder nicht? In den vergangenen Wochen beschwerten sich Hunderte Nutzer über Kriminelle, die über Teamviewer Konten plünderten. Der Hersteller selbst verwies auf schlechte Passwörter - eine Sicherheitsfirma hat jetzt eine weitere Idee.

Uralte, von Kriminellen mit einem Trojaner versehene Versionen der beliebten Fernwartungssoftware Teamviewer sollen zumindest für einen Teil der Hackerangriffe auf Teamviewer-Nutzer verantwortlich sein, schreibt die Sicherheitsfirma Trend Micro in einem Blogpost.

Anzeige

In den vergangenen Wochen hatten sich auf Reddit und anderen Plattformen zahlreiche Kunden über Angriffe auf ihre Konten beschwert, bei denen Hacker sich auch in Paypal- und Bankkonten einloggten und Gelder überwiesen.

Teamviewer hatte die Verantwortung für die Angriffe zurückgewiesen. Ein Sprecher sagte damals, die Angriffe seien auf doppelt verwendete Passwörter aus großen Datenlecks wie dem LinkedIn-Hack zurückzuführen. Teamviewer reagierte auf die Berichte, indem für den weiteren Verlauf des Jahres geplante Sicherheitsmaßnahmen vorgezogen wurden.

Alte Softwareversion mit Backdoor

Trend Micro schreibt, dass alte Versionen der Teamviewer-Software im Umlauf sind, die durch Malware mit einer Hintertür versehen wurden. Betroffen sein soll auf jeden Fall die Version 6, die bereits seit dem Jahr 2011 von Version 7 abgelöst wurde. Die untersuchte Kampagne habe vor allem Nutzer in Italien im Visier gehabt, es sei aber nicht auszuschließen, dass andere Länder und neuere Versionen der Software ebenfalls betroffen sind.

Nutzer bekamen E-Mails, die eine kostenlose Testversion des für Privatanwender ohnehin kostenfreien Programms versprachen oder gefälschte Kaufbestätigungen enthielten. Die Teamviewer-Versionen wurden im vorliegenden Fall nicht selbst manipuliert, sondern mit zusätzlichen Dateien kombiniert. Die Datei avicap32.dll kommt im eigentlichen Teamviewer-Paket nicht vor, sie wird von Virenscannern als BKDR_TEAMBOT.DLL erkannt.

Unklar ist, wie viele der Angriffe tatsächlich auf diese Kampagne zurückzuführen sind. Grundsätzlich sollte Software immer möglichst direkt beim Anbieter heruntergeladen werden. Die Seite von Teamviewer ist zwar mit HTTPS geschützt, der Downloadserver für die Software aber leider nicht.

Nachtrag vom 16. Juni 2016, 10:18 Uhr

Zunächst hatten wir geschrieben, dass die Downloads der Teamviewer-Software per HTTPS abgesichert sind. Das stimmt leider nicht, wir haben die entsprechende Stelle korrigiert und bedanken uns für den Hinweis.


eye home zur Startseite
Wurly 17. Jun 2016

Danke

hg (Golem.de) 16. Jun 2016

Ich habe gerade mit der Pressestelle von Teamviewer telefoniert. HTTPS für den Download...

widdermann 16. Jun 2016

https://kasperskycontenthub.com/wp-content/uploads/sites/43/vlpdfs...



Anzeige

Stellenmarkt
  1. Mediaform Unternehmensgruppe über ACADEMIC WORK, Hamburg, Reinbek
  2. OPTIMA Business Information Technology GmbH, München
  3. Statistisches Bundesamt, Wiesbaden
  4. über JobLeads GmbH, Düsseldorf


Anzeige
Blu-ray-Angebote
  1. (u. a. John Wick, Bastille Day, Sicario, Leon der Profi)
  2. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  3. 29,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Google

    Alphabet macht weit über 5 Milliarden Dollar Gewinn

  2. Quartalsbericht

    Microsofts Zukunft ist erfolgreich in die Cloud verschoben

  3. Quartalsbericht

    Amazon macht erneut riesigen Gewinn

  4. Datenschutzverordnung im Bundestag

    "Für uns ist jeden Tag der Tag der inneren Sicherheit"

  5. Aspire-Serie

    Acer stellt Notebooks für jeden Geldbeutel vor

  6. Acer Predator Triton 700

    Das Fenster oberhalb der Tastatur ist ein Clickpad

  7. Kollaborationsserver

    Owncloud 10 verbessert Gruppen- und Gästenutzung

  8. Panoramafreiheit

    Aidas Kussmund darf im Internet veröffentlicht werden

  9. id Software

    Nächste id Tech setzt massiv auf FP16-Berechnungen

  10. Broadcom-Sicherheitslücken

    Samsung schützt Nutzer nicht vor WLAN-Angriffen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Siege M04 im Test: Creatives erste Sound-Blaster-Maus überzeugt
Siege M04 im Test
Creatives erste Sound-Blaster-Maus überzeugt

In eigener Sache: Die Quanten kommen!
In eigener Sache
Die Quanten kommen!
  1. In eigener Sache Golem.de führt kostenpflichtige Links ein
  2. In eigener Sache Golem.de sucht Marketing Manager (w/m)
  3. In eigener Sache Golem.de geht auf Jobmessen

Akkutechnik: Was, wenn nicht Lithium?
Akkutechnik
Was, wenn nicht Lithium?
  1. Geländekauf in Nevada Google wird Nachbar von Teslas Gigafactory
  2. Lagerverkehr Amazon setzt auf Gabelstapler mit Brennstoffzellen
  3. Lithium-Akkus Durchbruch verzweifelt gesucht

  1. Die Werbekunden kommen wieder

    Sharra | 03:50

  2. Re: Sinn?

    Ach | 02:55

  3. Re: Schon lustig

    ibecf | 02:50

  4. Re: Die Geister die er rief...

    Keepo | 02:45

  5. Re: Raucherpausen

    Keepo | 02:39


  1. 00:11

  2. 23:21

  3. 22:37

  4. 20:24

  5. 18:00

  6. 18:00

  7. 17:42

  8. 17:23


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel