Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Botnet

Talos hat innerhalb der Cisco Advanced Malware Protection (AMP) Telemetrie mehrere Versuche beobachtet, bei denen Hacker versuchen, das Remcos Remote Access Tool (RAT) über Malware-Kampagnen zu verbreiten und auf verschiedenen Endpunkten zu installieren.

Dabei benutzen sie verschiedene Methoden, um eine Erkennung zu vermeiden. Das RAT wird von einem Unternehmen namens Breaking Security angeboten, das betont, die Software nur für legitime Zwecke zu verkaufen und Lizenzen für Benutzer zu widerrufen, die sich nicht an die Endnutzer-Lizenzvereinbarungen halten. Die von Talos entdeckten Malware-Kampagnen in Kombination mit weiteren, zum Verkauf angebotenen Tools des Unternehmens zeigen aber, dass Angreifer mit dem RAT alles haben, was sie brauchen, um ein potenziell illegales Botnet einzurichten und zu betreiben.

Um Anwendern zu helfen, die Opfer einer schädlichen Nutzung von Remcos wurden, stellt Talos ein Decoder-Skript zur Verfügung, das die C2-Serveradressen und andere Informationen aus dem Remcos-Binary extrahieren kann. Ausführliche Informationen zum technischen Vorgehen sowie den Hilfestellungen von Cisco Talos finden Sie im folgenden Blogbeitrag:

Zum englischen Blogpost
 

GRID LIST
Tb W190 H80 Crop Int F14ee4d1a775288daf282460e916d8a4

Huawei bietet Deutschland "No-Spy-Abkommen" an

Der Gründer des umstrittenen chinesischen Telekommunikationskonzerns Huawei, Ren…
Intel

Intel steigt bei 5G-Modems für Handys aus

Der US-Chipriese Intel steigt aus dem Geschäft mit 5G-Smartphone-Modems aus. Damit räumt…
Hacker Pst

Hacked: IT-Outsourcer Wipro schon seit Monaten infiltriert

Der drittgrößte indische IT-Outsourcer Wipro mit einem Quartalsumsatz von knapp 2…
Tb W190 H80 Crop Int 6bdc56e6961272b052c0c50982dd529b

Facebook nächste Datenpanne - 1,5 Millionen Nutzern betroffen

Facebook hat die nächste Datenschutz-Panne entdeckt: Das Online-Netzwerk lud in den…
Tb W190 H80 Crop Int 0747dd80e942f79ab588725322df8ef0

Cubeware eröffnet Lab für Business-Intelligence-Forschung

Derzeit wird in allen Branchen und Lebensbereichen erforscht, wie Künstliche Intelligenz…
Tb W190 H80 Crop Int D51ac9d9c90b0aa8c3af9be24b4d1867

Apple und Qualcomm beenden Patentstreit

Apple und der Chip-Spezialist Qualcomm haben ihren erbitterten Patentstreit nach mehr als…