Auch bekannt als: Sinowal, Mebroot
Familie: Torpig/Sinowal

Beschreibung

Torpig war eine große Familie von Banking- und Daten-Diebstahl-Trojanern, vor allem unter dem Namen Sinowal bekannt.
Er infizierte über den Mebroot-Rootkit (Bootsektor) und fing Online-Banking-Zugangsdaten ab. Forscher schätzten, dass zeitweise mehr als 180.000 Rechner infiziert waren, ohne dass die Nutzer etwas bemerkten.

Symptome

Bootsektoren enthalten einen Rootkit (MBR-Modifikation), Sperrung von Scans auf Kernel-Ebene.
Beim Online-Banking erscheinen unerwartete Zusatzseiten oder leere Eingabefragen.
Datenverkehr zu Kommandoserver-Adressen in verschlüsselter Form.

Schadenspotenzial

Weitraushebung von Online-Banking-Zugangsdaten und daraus folgende Kontoplünderung.
Langfristige Systemmanipulation durch Rootkit im Bootsektor.

Entfernung

Von virenfreiem Rettungsmedium booten und MBR prüfen.
Spezialwerkzeuge wie TDSSKiller zur Rootkit-Entfernung nutzen.
Zugangsdaten nach der Bereinigung ändern.

Prävention

Online-Banking mit Sicherheitssystemen und Zwei-Faktor-Authentifizierung nutzen.
Keine Administratorrechte für Standardnutzer.
Boot/BIOS-Sperren (Secure Boot) aktivieren.

Erstmals entdeckt: 2007

Zuletzt aktualisiert: 2026-09-27 13:57:15