Das Microsoft-Sicherheitsteam hat heute eine Warnung vor laufenden Malware-Kampagnen herausgegeben, die die Astaroth-Malware mit Hilfe von Fileless und Living-Off-the-Land-Techniken verbreiten, die es für traditionelle Antivirenlösungen schwieriger machen, die laufenden Angriffe zu erkennen.
Die Angriffe wurden vom Team hinter Windows Defender ATP, der kommerziellen Version des kostenlosen Antivirenprogramms Windows Defender des Unternehmens, erkannt. Laut Andrea Lelli, der Mitglied des Windows Defender ATP-Teams ist, registrierten die Ingenieure einen großen und plötzlichen Anstieg bei der Verwendung des Windows Management Instrumentation Command Line (WMIC)-Tools.
Dabei handelt es sich um ein in Windows-Betriebssystemen von Microsoft entwickelten Tools. Aber der plötzliche Anstieg der Nutzung deutete auf ein spezielles Muster für Malware-Kampagnen hin.
Als Microsoft genauer hinsah, entdeckte es eine Malware-Kampagne, die aus einer massiven Spam-Operation bestand, die E-Mails mit einem Link zu einer Website versandte, die eine.LNK-Verknüpfungsdatei enthielt.
Wenn Benutzer diese Datei herunterladen und ausführen, wird das WMIC-Tool und anschließend eine Vielzahl anderer legitimer Windows-Tools gestartet.
Diese laden alle zusätzlichen Code herunter und koordinieren sich untereinander, sodass sie ausschließlich im Speicher ausgeführt werden. Mit dieser sogenannten dateilosen Ausführung hinterlassen sich auch keine Spuren auf der Festplatte, was die Entdeckung durch klassische Antiviren-Lösungen nahezu verhindert.
Am Ende des Angriffs wird der Astaroth-Trojaner heruntergeladen und ausgeführt, ein bekannter Daten-Dieb, der Anmeldeinformationen für eine breite Kategorie von Anwendungen erbeutet und die gestohlenen Daten auf einen Remote-Server hochlädt.
Auf Basis dieses Trojaners, der erstmals 2018 entdeckt wurde, haben Cyberkriminelle im Februar dieses Jahres bei einem Angriff auf europäische und brasilianische Nutzer verwendet.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…