Cyberkriminelle nutzen immer öfter anfällige Treiber, um Windows-Systeme anzugreifen. Im Vergleich zum Vorquartal stiegt die Anzahl der Angriffe im zweiten Quartal um 23 Prozent. Laut Kaspersky-Experten betrifft diese Bedrohung Unternehmen und Privatnutzer gleichermaßen.
„Während seit 2021 nur ein oder zwei Tools pro Jahr veröffentlicht wurden, mit denen sich anfällige Treiber beispielsweise für Ransomware-Angriffe oder Advanced Persistent Threats (APTs) ausnutzen lassen, waren es alleine 2023 bereits 16“, teilte Kaspersky mit. „Die aktuelle Zahl der öffentlich verfügbaren Tools liegt damit bei 24.“
Cyberkriminelle nutzen demnach anfällige Treiber, um Sicherheitssysteme zu deaktivieren und Privilegien zu eskalieren. Durch diese sogenannten BYOVD (Bring Your Own Vulnerable Driver)-Angriffe können sie verschiedene schädliche Aktivitäten durchführen. Als Beispiele nannte Kaspersky Ransomware installieren oder sich in einem System für Spionage- oder Sabotageaktivitäten einnisten. Letzteres treffe vor allem auf APT-Gruppen zu.
„Während die Treiber selbst legitim sind, können diese Schwachstellen aufweisen, die dann für schädliche Zwecke ausgenutzt werden. Die Angreifer verwenden verschiedene Tools und Methoden, um einen anfälligen Treiber auf dem System zu installieren“, sagte Vladimir Kuskov, Head of Anti-Malware Research bei Kaspersky. „Sobald das Betriebssystem diesen Treiber lädt, kann der Angreifer ihn nutzen, um die Sicherheitsgrenzen des OS-Kernels für seine eigenen kriminellen Zwecke zu umgehen. Auch wenn Bedrohungsakteure grundsätzlich ihre eigenen Tools entwickeln könnten, machen diese öffentlich verfügbaren, anfälligen Treiber diese Skills obsolet.“
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…
Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.