Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

DSAG-Technologietage 2018
20.02.18 - 21.02.18
In Stuttgart

Sourcing von Application Management Services
21.02.18 - 21.02.18
In Frankfurt

Next Generation SharePoint
22.02.18 - 22.02.18
In München

Das ThreatLabZ Research Team von Zscaler, beobachtet seit Februar dieses Jahres eine neue Remote-Access-Trojaner (RAT)-Familie mit dem Namen Cobian. Dieser Trojaner-Baukasten wird in Untergrundforen kostenlos zur schnellen Verbreitung angeboten und weist viele Ähnlichkeiten zu njRAT/H-Würmern auf. 

Allerdings hat Cobian RAT eine Besonderheit integriert: Das Builder-Kit besitzt ein Backdoor-Modul, das Informationen des Command-&-Control-Servers von einer vorgegebenen URL (Pastebin) abruft, die vom ursprünglichen Autor kontrolliert wird.

Durch diese eingebaute Hintertür erhält der Autor die volle Kontrolle über die infizierten Systeme über alle Cobian RAT Botnets hinweg, in denen das Backdoor Builder-Kit verwendet wird. Der Autor kann ebenfalls die Informationen der jeweiligen Command-&-Control-Server ändern. Der Autor nutzt also im Wesentlichen ein Crowdsourcing-Modell für den Aufbau eines Mega-Botnets, indem er auf die Botnets derjenigen Anwender zugreift, die seinen kostenlos angebotenen Trojaner einsetzen.

Auf diese Weise täuscht der Autor Cyber-Kriminelle, die ihrerseits Malware mit diesem Kit verbreiten und kritische Daten von den Opfern stehlen. Ein Sicherheitsmechanismus soll verhindern, dass die Vorgehensweise des Malware-Autors aufgedeckt wird.

Die gesamte Analyse der Malware mit Details zum Infektionszyklus und erste in the wild entdeckte Samples finden Sie hier. Die Zscaler Cloud-Sandbox erkennt Cobian-RAT Aktivitäten.

 

GRID LIST
Tb W190 H80 Crop Int 6659b84c67b64e024c47e52e74e04df4

Sharing Economy Analyse

Stefan Heng, Professor für digitale Medien an der Dualen Hochschule Baden-Württemberg in…
Tb W190 H80 Crop Int A36c1f31c954904fef32d81a5daf8744

Neuer Director Consulting DACH bei MarkLogic

Stefan Rudo wurde erst jüngst zum Director Consulting DACH bei MarkLogic (Germany) GmbH…
Businessman

Qlik ernennt neuen CEO

Qlik, Anbieter von Data Analytics, gibt bekannt, dass der Unternehmensvorstand Mike…
Voreingestelltes Bild

Rohde & Schwarz Cybersecurity startet Partnerprogramm

Rohde & Schwarz Cybersecurity startet im Januar 2018 in Deutschland, Österreich und der…
Tb W190 H80 Crop Int C420f52858aea32d8bc336b0c2aed296

“Ready – steady – go”: Junge Unternehmen auf der neuen CEBIT

Die neue CEBIT setzt auf Business, Leads und neue Ideen – das ideale Umfeld für junge,…
Tb W190 H80 Crop Int 2cc734f9ecb53001cf81ba91451f560f

Novalnet ist Teil der Allianz für Cyber-Sicherheit

Der Zahlungsdienstleister Novalnet ist vom Bundesamt für Sicherheit in der…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security