Wer Raubkopien verwendet, lebt gefährlich. Ungemach droht nicht nur durch Justiz und Schadenersatzforderungen, sondern auch durch Malware. Aktuell warnt Bitdefender vor Angriffen auf gecrackte Versionen von Microsoft Office und Adobe Photoshop.
Der Angriff führt zur Installation einer Backdoor, die es Hackern ermöglicht, den Rechner vollständig zu kontrollieren. Die Attacke trat erstmals in der zweiten Jahreshälfte 2018 auf, ist weiterhin aktiv und zielt unter anderem auf Benutzer aus den USA, Indien, Deutschland, Großbritannien, Italien und Spanien. Bitdefender ist der erste Sicherheitsanbieter, der den Crack erkannt hat.
Haben die Angreifer mit der Backdoor die Kontrolle über das System erlangt, können sie Daten, Passwörter und andere Anmeldeinformationen stehlen. Auch Firefox-Profile und Web-Session-Cookies können gekapert und böswillig verwendet werden. Dabei gehen die Angreifer sehr gewieft ans Werk und lassen den gekaperten Rechner über TOR mit dem Command-and-Control-Server kommunizieren. So verschleiern sie ihren Standort.
Software-Cracks sind Modifikationen von Software, um Funktionen zu entfernen oder zu deaktivieren, die als unerwünscht gelten, wie zum Beispiel den Kopierschutz. Obwohl sie illegal sind, verwenden Verbraucher und Unternehmen sie immer noch, um Kosten zu sparen. Das führt aber gleichzeitig zu großen Sicherheitsrisiken durch nicht vertrauenswürdige Software. Die Installation eines Antivirenprogramms kann helfen, solche Angriffe abzuwehren. Die aktuell entdeckte Attacke ist jedoch ein weiterer guter Grund, die Verwendung von Cracks und raubkopierter Software generell zu vermeiden.
Wirkungsweise der Cracked-Software-Malware im Überblick
Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…