Microsoft warnt vor einer neuen Version der Java-basierten Schadsoftware Strrat. Sie wird derzeit im Rahmen einer groß angelegten E-Mail-Kampagne verbreitet, bei der kompromittierte E-Mail-Konten zum Einsatz kommen. Dabei hat die Strrat-Malware eine Besonderheit: Auf den ersten Blick scheint es sich um eine Ransomware zu handeln, tatsächlich ist Strrat jedoch hinter Anmeldedaten und anderen vertraulichen Informationen seiner Opfer her.
Die Phishing-Nachrichten geben vor, wichtige Informationen zu einer laufenden Zahlung zu enthalten. Zu diesem Zweck soll ein Dateianhang im PDF-Format geöffnet werden, bei dem es sich aber um ein Bild handelt. Fällt ein Opfer auf den Trick herein, stellt es eine Verbindung zu einer schädlichen Domain her und lädt die Strrat-Malware herunter.
Die neue Version beschreiben die Forscher als besser getarnt. Auch der modulare Aufbau wurde demnach erweitert. Wie ihre Vorgänger verfügt auch die aktuelle Variante über Backdoor-Funktionen, um Passwörter zu sammeln, Tastatureingaben aufzuzeichnen und aus der Ferne Befehle und Power-Shell-Skripte auszuführen. Ein Angreifer soll schließlich in der Lage sein, die vollständige Kontrolle über ein infiziertes System zu übernehmen.
Um den Nutzer offenbar vom eigentlichen Ziel der Schadsoftware abzulenken ist die neue Strrat-Version in der Lage, Dateien mit der neuen Dateiendung .crimson zu versehen – ein Verhalten, dass sonst auf einen Befall mit einer Ransomware hinweist. Allerdings sind die modifizierten Dateien nicht verschlüsselt.
Die Forscher gehen zudem davon aus, dass die Kampagne weiterhin aktiv ist. Die Hintermänner seien beispielsweise in der Lage, mithilfe von gestohlenen Daten weitere E-Mail-Konten zu knacken und für den Versand von Phishing-E-Mails zu missbrauchen.
Nutzer können sich gegen derartige Angriffe schützen, indem sie ungewöhnlichen Nachrichten mit besonderer Vorsicht begegnen – selbst wenn diese anscheinend von einer legitimen Adresse verschickt wurden. Vor allem Dateianhänge sollten nur dann geöffnet werden, wenn sie explizit angefordert wurden. Auch der Einsatz von Sicherheitssoftware kann helfen, schädliche E-Mails zu enttarnen und aufzuhalten, noch bevor sie das Postfach eines Nutzers erreichen.
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…
Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…