PureCrypter: Malware-Loader nimmt Regierungen via Discord ins Visier

Eine neue Malware-Kampagne hat es auf Regierungsorganisationen im asiatischen, pazifischen und nordamerikanischen Raum abgesehen. Der Trojaner PureCrypter wird dazu genutzt, weitere Schadsoftware nachzuladen. Wer hinter den Angriffen steckt, ist allerdings noch unklar.
Sicherheit, Sicherheitslücke, Leak, Hacker, Security, Malware, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, Erpressung, Warnung, Darknet, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Crime, Russische Hacker, Viren, Gehackt, Schädling, China Hacker, Security Report, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware
Sicherheitsforscher von Menlo Security haben herausgefunden, dass ein Angreifer zahlreiche Discord-Server nutzt, um den PureCrypter-Loader zu verbreiten. Nachdem das Programm auf ein Zielsystem heruntergeladen wurde, nutzen die Hacker einen Kommandoserver mit der Domain einer kompromittierten Organisation, um Schadcode zu installieren. Der Datenverkehr zwischen Trojaner und Server ist verschlüsselt, sodass Malware wie Readline Stealer, AgentTesla, Eternity, Blackmoon und Philadelphia Ransomware ohne Probleme nachgeladen werden kann. Die Apps bieten Remote-Zugriff und stehlen Informationen. PureCrypterPureCrypter wird über ein passwortgeschütztes ZIP-Archiv ausgeliefert

Daten werden an FTP-Server gesendet

Obwohl AgentTesla inzwischen seit mindestens acht Jahren zum Einsatz kommt, gilt die Malware weiterhin als effiziente Möglichkeit, eine Hintertür einzurichten. Die Anwendung dient als Keylogger und greift auf dem Zielsystem gespeicherte Passwörter ab. Die gestohlenen Daten werden auf einem FTP-Server abgelegt.

Menlo Security geht davon aus, dass es sich bei den Hackern nicht um einen großen oder staatlichen Akteur handelt. Ob die Angreifer bereits signifikante Erfolge erzielen konnten, ist zum aktuellen Zeitpunkt noch unklar. Außerdem bleibt offen, welche Organisationen die Hacker aus welchem Grund ins Visier genommen haben. Aufgrund der anvisierten Regierungsorganisationen werden die Sicherheitsforscher die Angreifer weiterhin beobachten.

Zusammenfassung
  • Neue Malware-Kampagne mit dem Trojaner PureCrypter.
  • Discord-Server zur Verbreitung des Programms.
  • Kommandoserver mit Domain einer kompromittierten Organisation.
  • Hacker noch unbekannt, Erfolge unklar.

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!