Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Monero CoinsDie vom Radware Malware Research Team seit 2015 beobachtete Hackergruppe CodeFork hat eine neue Kampagne mit aktualisierten Malware-Tools und neuen Infektionstechniken gestartet.

Die von CodeFork verbreitete Malware ist laut Radware modular aufgebaut, sehr effizient und kann von CodeFork selbst oder anderen Hackern für eine Vielzahl von Einsatzszenarien genutzt werden. Die Gruppe nutzt infizierte Systeme, um Dienste wie die Verbreitung von Spam, Downloadern und Würmern sowie möglicherweise Informationsdiebstahl anzubieten. Zudem enthält die aktuelle Version ein Modul zum Schürfen der Kryptowährung Monero.

Während bisherige Versionen der Malware ihre Module im Dateisystem des infizierten Systems abgelegt haben, basiert die jetzt entdeckte Version auf dateilosen Technologien für Verschleierung und Persistenz und ist daher in der Lage, herkömmliche Sicherheitssysteme wie Sandboxes, Mailscanner, IDS/IPS oder sichere Web Gateways zu umgehen. Dabei verwenden die Tools Executables des Windows-Betriebssystems für den Installationsprozess, so dass auf der Festplatte keinerlei Spuren nachweisbar sind. Lediglich durch den Einsatz von Machine-Learning-Algorithmen, die Dutzende von Indikatoren im Verhalten der Malware und ihren Kommunikationsmustern analysieren, konnte Radwares Cloud Malware Protection Versuche entdecken, Netzwerke von Radwares Kunden zu kontaminieren. So war es Radware auch möglich, die Kommunikation der Malware mit ihren C&C Servern zu blockieren.

"Professionelle Hackergruppen wie CodeFork investieren viel Zeit und Geld in die Entwicklung von Verschleierungstechniken, denn diese sind die Basis für laufende Einnahmen", so Georgeta Toth, Regional Director DACH bei Radware. "Neben dem Verkauf von Services an andere Hacker hat CodeFork mit dem Mining von Monero durch die CPUs der infizierten Systeme nun eine weitere Einnahmequelle erschlossen."

www.radware.com
 

GRID LIST
Tb W190 H80 Crop Int 9d740e38cf32ac54829d35b81051d48d

Hacker sollen vor Quantentechnologie kapitulieren

Netzwerke, an denen sich Hacker todsicher die Zähne ausbeißen, sind nach einer neuen…
Tb W190 H80 Crop Int 33e73b25261b4f94d72c7793df32609a

Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.

Doctor Web entdeckte im Dezember einen Android-Trojaner, der Nachrichten und Bilder…
Tb W190 H80 Crop Int 8534c86a60d191365cb50a48df651c55

Hackerangriff auf Behörde, um Kryptogeld zu gewinnen

Wie jetzt bekannt wurde, ist das Landesamt für Besoldung und Versorgung Baden-Württemberg…
Tb W190 H80 Crop Int 294d4a259098ca5503fcaff9c2313cc7

Gute IT-Security - Vorsätze für das neue Jahr

Das neue Jahr ist wenige Tage alt und trotzdem haben Cyberkriminelle bereits tausende…
Tb W190 H80 Crop Int 412b12439a8b3e2b4660f00a51585909

IT-Security im Finanzbereich – diese drei Themen bestimmen 2018

Ein turbulentes Jahr liegt hinter der IT-Finanzbranche. Hackerangriffe wurden…
Vogel fängt Wurm

Die Rückkehr des Wurms

Vectra erwartet vermehrt Angriffe mit Würmern, Datendiebstahl in der Cloud und einen…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security