Cyberkriminelle beenden Winterschlaf

Bumblebee-Malware ist zurück

Malware

Die Bumblebee-Malware wird nach mehrmonatiger Abwesenheit wieder von Cyberkriminellen eingesetzt.

IT-Sicherheitsexperten von Proofpoint konnten kürzlich eine E-Mail-Kampagne identifizieren, die die Marke des Elektronikgeräteherstellers Humane missbraucht, um Empfänger zum Download der Bumblebee-Malware zu verleiten.

Anzeige

Die Rückkehr von Bumblebee fügt sich in den Anstieg cyberkrimineller Aktivitäten, nachdem viele Internetkriminelle und bestimmte Arten von Malware lange Zeit nicht in Erscheinung getreten waren. So tauchten kürzlich die Cyberkriminellen-Gruppen TA576 und TA866 nach monatelangen Aktivitätspausen wieder mit E-Mail-Kampagnen auf. Auch Post-Exploitation-Operator TA582 und die auf die Luft- und Raumfahrt ausgerichtete Gruppe TA2541 tauchten beide Ende Januar wieder in der Bedrohungslandschaft auf. Die DarkGate-Malware kehrte in E-Mail-Kampagnen von TA571 mit einem Malware-Update (einer neuen Version „6.1.6“) zurück, nachdem sie seit November ihre Aktivitäten offenbar eingestellt hatte. Schließlich zeigten sich die großen Cybercrime-Akteure TA577, TA544 und TA558 Ende Januar nach einmonatiger Pause wieder mit Kampagnen. TA577 verbreitete die Schadsoftware Qbot, die der Akteur seit der Zerschlagung des Botnetzes im August nicht mehr eingesetzt hatte.

Cyberkriminelle haben das Jahr 2024 mit einem Paukenschlag begonnen: Nach einer Winterpause ist das Aktivitätsniveau wieder sehr hoch. Die Experten von Proofpoint beobachten weiterhin neue, kreative Angriffsketten, Versuche, Erkennungen zu umgehen, und aktualisierte Malware von vielen Bedrohungsakteuren. Die Experten gehen davon aus, dass dieses hohe Aktivitätsniveau bis zur erwarteten Sommerpause der Cyberkriminellen anhalten wird.

Den vollständigen Blog von Proofpoint zum Thema finden Sie hier.

www.proofpoint.com

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.