Sie sind hier: Startseite » IT Security » Cyber-Angriffe

Infostealer-Malware auf Suche nach Zugangsdaten


Fortschrittliche Malvertising-Kampagnen für skalierbare Angriffe auch über Facebook-Unternehmensseiten
Malware-kontaminierte Angebote für beliebte Softwarelösungen wie Adobe, Office 365, Canva, auf Netflix oder auf Spiele wie Super Mario Bros Wonder


Bitdefender Labs beobachtet weltweit Malvertising-Kampagnen zum Erbeuten persönlicher Zugangsdaten und zur Übernahme von Facebook-Businesskonten. Die Cyberkriminellen suchen mit dem SYS01-Infostealer nach persönlichen Daten, wollen die Nutzerkonten von Facebook (Meta)-Unternehmensseiten übernehmen und darauf aufbauend weitere Angriffe durchführen. Hacker spielen die SYS01-Malware über vermeintliche Angebote zu Downloads von Adobe, Office 365, Netflix, VPN-Diensten oder von bekannten Spielen aus. Die dann heruntergeladene anspruchsvolle Schadsoftware nutzt fortschrittliche Taktiken, damit Sandbox-Verfahren sie nicht entdecken und passt sich bei der Erkennung über Updates schnell an. Die Online-Anzeigen richten sich weltweit vor allem an ein männliches Zielpublikum über 45 Jahre.

Die Bitdefender Labs haben Hunderte von Anzeigen gefunden, die vermeintlich Angebote zu Office 365, VPN-basierten Netflix-Streaming-Diensten, Videospielen wie Super Mario Bros Wonder oder zu bekannter Software zum Editieren von Fotos und Videos wie Canva, Adobe Photoshop oder Capcut bewerben. Hacker verbreiten SYS01 über eine Electron-JavaScript-Applikation. Die Angreifer nutzen dabei mehrere Hundert bösartige Domänen, um die Malware zu verbreiten und Command-and-Control-Attacken in Echtzeit durchzuführen.

Cyberkriminelle monetarisieren nicht nur die eingeholten Nutzerdaten wie persönliche Informationen, Login-Daten, Finanzinformationen oder Sicherheitstokens. Ein weiteres Hauptziel der SYS01-Infostealer-Malware ist das Erbeuten von Facebook-Zugangsdaten – insbesondere für Unternehmensseiten auf der Social-Media-Plattform. Sie übernehmen die Geschäftskonten, um nun noch glaubwürdiger wirkende bösartige Anzeigen zu verbreiten. Ein solches Skalieren von Angriffen mit gefälschten Anzeigen, die von gekaperten Nutzerkonten aus gesendet werden, ist effektiver und unauffälliger als E-Mail-Phishing.

Hacker können die SYS01-Infostealer-Kampagne flexibel anpassen und vor der Abwehr tarnen. Die Malware erkennt Sandbox-Abwehrverfahren. Sie stoppt ihre Aktivitäten, sobald sie bemerkt, dass sie in einer solchen kontrollierten Umgebung abläuft und bleibt daher häufig unentdeckt. Hacker führen diese Tests vor der Ausführung der Attacken für jede Hauptkomponente durch – wie den Javascript Unpacker, das PHK-Script, welches für das persistente Eindringen ins Unternehmensnetzwerk sorgt, oder für den PHP-Infostealer.

Sobald eine Cybersicherheitslösung einen solchen Angriff meldet und die aktuelle Version des Malware-Loaders blockt, reagieren die Hacker rasch mit einem Update des Schadcodes. In der Folge verbreiten sie neue Anzeigen mit der aktualisierten Malware, welche die letzten Sicherheitsmaßnahmen wieder übergehen kann. (Bitdefender: ra)

eingetragen: 10.12.24
Newsletterlauf: 12.02.25

Bitdefender: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Cyber-Angriffe

  • Die Bedeutung der CBOM

    Ein zentrales Element der digitalen Sicherheit dabei sind kryptografische Systeme und ihre Algorithmen. Doch Kryptografie ist oft noch eine Black Box und nicht selten fehlt das Wissen, welche Algorithmen im Unternehmen zum Einsatz kommen.

  • Trends & Perspektiven der OT-ICS-Sicherheit

    Die Herausforderungen in den Bereichen Operational Technology (OT) und Industrial Control Systems (ICS) hatten 2023 ein noch nie dagewesenes Niveau erreicht. Ransomware - manchmal über neue Ransomware-as-a-Service (RaaS)-Modelle - war zu einem oft kostspieligen Problem geworden. Diese haben sich im Laufe des Jahres 2024 verstärkt.

  • Bedrohungen für Cybersicherheit in Smart Cities

    Da sich Städte weltweit zu Smart Cities entwickeln und fortschrittliche Technologien wie IoT, KI und 5G integrieren, um das städtische Leben zu verbessern, entstehen neue Cybersicherheitsrisiken. Diese Technologien bieten verbesserte Dienstleistungen wie effizientes Verkehrsmanagement und Wasserversorgung, setzen kritische Infrastrukturen aber auch Cyberbedrohungen aus.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen