Anzeige

Botnet

Talos hat innerhalb der Cisco Advanced Malware Protection (AMP) Telemetrie mehrere Versuche beobachtet, bei denen Hacker versuchen, das Remcos Remote Access Tool (RAT) über Malware-Kampagnen zu verbreiten und auf verschiedenen Endpunkten zu installieren.

Dabei benutzen sie verschiedene Methoden, um eine Erkennung zu vermeiden. Das RAT wird von einem Unternehmen namens Breaking Security angeboten, das betont, die Software nur für legitime Zwecke zu verkaufen und Lizenzen für Benutzer zu widerrufen, die sich nicht an die Endnutzer-Lizenzvereinbarungen halten. Die von Talos entdeckten Malware-Kampagnen in Kombination mit weiteren, zum Verkauf angebotenen Tools des Unternehmens zeigen aber, dass Angreifer mit dem RAT alles haben, was sie brauchen, um ein potenziell illegales Botnet einzurichten und zu betreiben.

Um Anwendern zu helfen, die Opfer einer schädlichen Nutzung von Remcos wurden, stellt Talos ein Decoder-Skript zur Verfügung, das die C2-Serveradressen und andere Informationen aus dem Remcos-Binary extrahieren kann. Ausführliche Informationen zum technischen Vorgehen sowie den Hilfestellungen von Cisco Talos finden Sie im folgenden Blogbeitrag:

Zum englischen Blogpost
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Cyberkriminalität

Jeder Vierte Opfer von Cyberkriminalität

Jeder Vierte in Deutschland ist nach einer aktuellen Untersuchung bereits Opfer von Cyberkriminalität geworden. Am häufigsten ging es dabei um Internet-Betrug, wie aus einer Online-Befragung hervorgeht. Das «Digitalbarometer 2020» wurde am Montag in Berlin…
TikTok

Gericht setzt Download-Stopp für Tiktok in den USA aus

Die populäre Video-App Tiktok ist im letzten Moment einem Download-Stopp in den USA entgangen. Kurz bevor Tiktok aus den amerikanischen App Stores von Apple und Google verschwinden sollte, setzte ein Richter die Anordnung der US-Regierung per einstweiliger…
Spotify

Umfragen in Podcasts: Spotify testet "Polls"

Spotify testet mit dem Feature "Polls" momentan Umfragen innerhalb von Podcasts. Die neue Anwendung soll es Moderatoren ermöglichen, ihr Publikum live über verschiedene Themen abstimmen zu lassen. Sie haben dabei die komplette Kontrolle über die Fragen, die…
Nachhaltigkeit

5 Tipps: Wie Smartphones, Laptops und Co. länger halten

Wer ein wiederaufbereitetes statt ein neues Smartphone erwirbt, spart über 80 Prozent CO2 ein und reduziert den benötigten Rohstoffverbrauch um 77 bis 91 Prozent. Das hat der Online-Marktplatz für gebrauchte und wiederaufbereitete Elektronikgeräte Back Market…
Youtube

YouTube-KI verschärft Altersbeschränkungen

Google-Tochter YouTube will Altersbeschränkungen bei Videos mithilfe von Künstlicher Intelligenz (KI) stärker durchsetzen. Ab jetzt werden deutlich mehr Inhalte einen Account-Login erfordern, mit dem User ihre Volljährigkeit nachweisen müssen. Kinder und…
MobilePayment

Mobile Payment: So bezahlen Sie entspannt mit Ihrem Handy

Mobile Payment per Handy oder Smartwatch erfreut sich hierzulande immer größerer Beliebtheit. Insbesondere an Supermarktkassen können Nutzer dank der Unterstützung verschiedener Anbieter ihre Einkäufe kontaktlos bezahlen.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!