Categories: CybersicherheitVirus

ZenRAT: Falscher Passwort-Manager entpuppt sich als Remote Access Trojaner

Sicherheitsexperten von Proofpoint haben nach einem Tipp eines Kollegen von Malwarebytes eine neue Schadsoftware identifiziert. Die als ZenRAT bezeichnete Malware ist ein Remote Access Trojaner, der sich in einem gefälschten Installationspaket des Passwort-Managers Bitwarden versteckt.

Bei ihrer Analyse des von Malwarebytes bereitgestellten Malware-Samples fanden die Experten von Proofpoint ein bösartige ausführbare .NET-Datei: den Trojaner ZenRAT. Die Datei wurde auf einer Website zum Download angeboten, die eine Verbindung zur legitimen Bitwarden-Seite vorgibt. Allerdings wird die gefälschte Seite ausschließlich Besuchern angezeigt, die von einem Windows-Host darauf zugreifen. Nicht-Windows-Nutzer sehen eine vollkommen andere und harmlose Seite.

Klicken Windows-Nutzer auf den Download-Button, wird die eigentliche Schadsoftware heruntergeladen und installiert. ZenRAT ist laut den Forschern modular aufgebaut. Die Hauptaufgabe des Trojaners ist der Diebstahl vertraulicher Informationen. Neben Daten über das infizierte System sammelt ZenRAT auch im Browser gespeicherte Anmeldedaten. Alle Informationen werden an einen entfernten Befehlsserver übermittelt.

Den eigentlichen Verbreitungsweg konnten die Forscher indes bisher nicht ermitteln. Unklar ist unter anderem, wie Opfer auf die gefälschte Bitwarden-Website gelockt/umgeleitet werden.

“Malware wird oft über Dateien verbreitet, die sich als legitime Anwendungsinstallationsprogramme ausgeben. Endbenutzer sollten darauf achten, Software nur direkt von einer vertrauenswürdigen Quelle herunterzuladen, und die Domänen, die Software-Downloads hosten, immer mit den Domänen der offiziellen Website vergleichen. Außerdem sollte man sich vor Anzeigen in den Suchmaschinenergebnissen in Acht nehmen, da dies ein Hauptgrund für Infektionen dieser Art zu sein scheint, insbesondere im letzten Jahr”, heißt es in einem Blogeintrag von Proofpoint.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Sandboxing: Von der Prävention zur forensischen Analyse

Die Kombination aus Blockieren und fundierter Analyse bietet eine resiliente Sicherheitsarchitektur, sagt Andrea Napoli von…

2 Tagen ago

Telemedizinische Beratung für Pflegekräfte

Projekt: Per Tablet ärztliche Expertise hinzuzuziehen, wenn sich der Gesundheitszustand von Pflegepersonen plötzlich verschlechtert.

2 Tagen ago

Malware-Ranking April: FakeUpdates bleibt die dominante Malware in Deutschland

Sicherheitsforscher von Check Point enthüllen mehrstufige Malware-Kampagnen, die legitime Prozesse zur Tarnung nutzen.

3 Tagen ago

Energiebedarf von Rechenzentren steigt durch KI um das Elffache

Laut Berechnungen des Öko-Instituts wird sich der Stromverbrauch von aktuell rund 50 auf etwa 550…

3 Tagen ago

Industriesoftware für die Flugzeugentwicklung

Bombardier will den Entwicklungsprozess von Flugzeugen mit Siemens Xcelerator digitalisieren – vom Konzept bis zur…

4 Tagen ago

Kreisstadt Unna automatisiert IT-Prozesse mit UEM

Automatisierte Softwareverteilung, zentralisierte Updates und ein optimiertes Lizenzmanagement entlasten die IT-Abteilung.

5 Tagen ago