Forscher von Cisco Talos haben eine neue Malware-Kampagne aufgedeckt, die öffentliche Cloud-Infrastrukturen nutzt, um drei verschiedene Remote-Access-Trojaner zu verbreiten. Der Missbrauch legitimer Dienste von Anbietern wie Microsoft Azure und Amazon Web Services (AWS) erlaubt es den Cyberangreifern, auf den Betrieb und die Verwaltung einer eigenen Infrastruktur zu verzichten.
„Diese Arten von Cloud-Diensten wie Azure und AWS ermöglichen es Angreifern, ihre Infrastruktur einzurichten und sich mit minimalem Zeit- und Kostenaufwand mit dem Internet zu verbinden“, so Talos. „Außerdem wird es für die Verteidiger schwieriger, die Operationen der Angreifer aufzuspüren“.
Die Forscher entdeckten die neue Kampagne im Oktober 2021. Ihre Opfer sind mehrheitlich in den USA, Kanada und Italien ansässig. Die Angriffskette beginnt indes auf typische Weise: mit einer Phishing-E-Mail, die oft als Rechnung getarnt ist.
Diesen Nachrichten sind ZIP-Dateien angehängt, die nach dem Öffnen ein ISO-Image offenbaren. Die ISO-Datei ist mit einem bösartigen Ladeprogramm für die Trojaner ausgestattet, das entweder über JavaScript, eine Windows-Batch-Datei oder ein Visual Basic-Skript ausgeführt wird. Wenn ein Opfer versucht, das Disk-Image zu laden, werden diese Skripte ausgelöst. Die Skripte, die für den Einsatz von Nanocore, Netwire und AsyncRAT konzipiert sind, greifen auf einen Download-Server zu, um weiter Malware zu laden – und hier kommen die öffentlichen Cloud-Dienste ins Spiel.
Netwire, Nanocore und AsyncRAT sind beliebte kommerzielle Trojaner-Stämme, die von Bedrohungsakteuren häufig verwendet werden, um aus der Ferne auf anfällige Rechner zuzugreifen und diese zu kapern, Benutzerdaten zu stehlen und Überwachungsmaßnahmen durchzuführen, beispielsweise durch Audio- und Kameraaufnahmen.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…