Categories: SicherheitVirus

Spyware Vidar versteckt sich in Microsoft-Hilfedateien

Die Vidar-Malware wurde bei einer neuen Phishing-Kampagne entdeckt, die Microsoft HTML-Hilfedateien missbraucht. Wie die Trustwave-Cybersecurity-Forscherin Diana Lopera erklärte, wird die Spyware in kompilierten CHM-Dateien versteckt, um in E-Mail-Spam-Kampagnen nicht entdeckt zu werden.

Vidar ist eine Windows-Spyware und ein Informationsdiebstahlprogramm, das von Cyber-Kriminellen erworben werden kann. Vidar kann Betriebssystem- und Benutzerdaten, Anmeldeinformationen für Online-Dienste und Kryptowährungen sowie Kreditkarteninformationen abfangen.

Laut Trustwave ist die E-Mail-Kampagne, die Vidar verbreitet, alles andere als raffiniert. Die Nachricht enthält eine generische Betreffzeile und einen Anhang „request.doc“, bei dem es sich in Wirklichkeit um ein .iso Disk-Image handelt.

Die .iso-Datei enthält zwei Dateien: eine Microsoft Compiled HTML Help (CHM) Datei (pss10r.chm) und eine ausführbare Datei (app.exe).

Das komprimierte HTML-Format von CHM-Dateien kann Text, Bilder, Tabellen und Links enthalten – wenn es rechtmäßig verwendet wird. Wenn Angreifer jedoch CHM ausnutzen, können sie das Format verwenden, um Microsoft Help Viewer (hh.exe) zu zwingen, CHM-Objekte zu laden.

Wenn eine bösartige CHM-Datei entpackt wird, führt ein JavaScript-Snippet unbemerkt app.exe aus, und obwohl sich beide Dateien im selben Verzeichnis befinden müssen, kann dies die Ausführung der Vidar-Nutzlast auslösen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago