Forscher von FortiGuard Labs haben eine Schadsoftware analysiert, die sowohl Windows-PCs als auch Computer mit Apples Mac OS X infizieren kann. Sie wird über eine speziell präparierte Word-Datei verbreitet. Eine Besonderheit der Malware ist, dass sie in Abhängigkeit von der Plattform, auf die sie trifft, unterschiedlichen Code ausführt.
Erst danach prüft die Malware, welches Betriebssystem vorliegt. Auf einem Mac wird schließlich ein Python-Skript heruntergeladen und gestartet. Dabei soll es sich den Forschern zufolge um eine Variante des Python Meterpreter handeln, der ein Bestandteil des Metasploit Framework ist. Der Code sei zudem öffentlich auf GitHub erhältlich. Aufgabe des Skripts sei es, einen Befehlsserver zu kontaktieren und weiteren schädlichen Code herunterzuladen. Diese Funktion sei jedoch derzeit nicht aktiv.
Unter Windows starte die Malware indes im Hintergrund die Powershell.exe, um weiteren in dem Word-Dokument versteckten Code auszuführen. Im letzten Schritt werde einen 64-Bit-DLL-Datei heruntergeladen und ausgeführt – die eigentliche Aufgabe dieser DLL-Datei sei jedoch nicht bekannt.
Als weitere Besonderheit beschreiben die Forscher Xiaopeng Zhang und Chris Navarrete eine Funktion, mit der die Hacker offenbar die Effektivität ihrer Malware prüfen wollen. Dafür erhält jeder infizierte Client eine eindeutige ID.
Obwohl Microsofts Office-Anwendungen die Ausführung von Makros ab Werk deaktivieren, werden sie gerne zur Verbreitung von Schadcode benutzt, da zur Ausführung des Codes keine Sicherheitslücken benötigt werden. Hacker müssen ihre Opfer lediglich per Social Engineering dazu verleiten, Microsofts Sicherheitswarnung zu ignorieren. Ihre Erfolgsquote erhöhen die Hacker zudem durch die einfache Prüfung des vorhandenen Betriebssystems, worauf der größte Teil der Schadprogramme jedoch verzichtet.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…