Das Cybereason Global Security Operations Center (SOC) Team untersucht einen neu entdeckten Ransomware-Stamm mit dem Namen HavanaCrypt. HavanaCrypt wurde erstmals im Juni 2022 in freier Wildbahn beobachtet und tarnt sich als legitimes Google Chrome-Update, um sich Zugang zu einem System zu verschaffen und Dateien zu verschlüsseln.
Es enthält ausgefeilte Anti-Analyse-Techniken und nutzt Open-Source-Kryptofunktionen. Da es jedoch keine Lösegeldforderung gibt, ist es für seinen Urheber unrentabel. Es wurden weitere Funktionen beobachtet, die zur Datenexfiltration und zur Ausweitung von Berechtigungen sowie zur Entschlüsselung von Dateien genutzt werden können, wenn das Opfer den Forderungen des Angreifers nachkommt.
HavanaCrypt setzt den jüngsten Trend fort, dass Malware versucht, sich als legitime Tools oder Prozesse zu tarnen (in diesem Fall als Google Chrome-Installationsupdate), um Benutzer zur Ausführung zu bewegen.
HavanaCrypt nutzt die Funktionen der Open-Source-Passwortsoftware KeePass zur Dateiverschlüsselung sowie Anti-Analyse-Techniken wie Code-Verschleierung, die Erkundung virtueller Maschinen und das Abschalten von Prozessen, um sicherzustellen, dass es von typischen Sicherheitsmaßnahmen nicht leicht entdeckt und nur schwer zurückentwickelt werden kann.
HavanaCrypt stellt die C2-Kommunikation über eine ausgenutzte Microsoft-Hosting-Adresse her. Es wurde jedoch keine Lösegeldforderung beobachtet.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…