Chinesische Hacker nutzen gestohlenes VPN-Zertifikat für Ransomware-Angriffe
SentinelLabs, die Forschungsabteilung von SentinelOne, hat mutmaßlich chinesische Malware und Infrastruktur identifiziert, die potenziell an mit China assoziierten Geschäften beteiligt sind, welche auf den südostasiatischen Glücksspielsektor ausgerichtet sind. Die Bedrohungsakteure nutzen Adobe Creative Cloud, Microsoft Edge und McAfee VirusScan, die anfällig für DLL-Hijacking sind, um Cobalt Strike Beacons einzusetzen.
Zurzeit sorgt eine trojanisierte Version der beliebten VOIP/PBX-Software 3CX für Schlagzeilen. Das Geschäftstelefonsystem wird weltweit von Unternehmen in 190 Ländern genutzt. Bei der Attacke scheint es sich um einen Supply-Chain-Angriff gehandelt zu haben, bei dem Angreifer ein Installationsprogramm für die Desktop-Anwendung hinzufügen konnten, das letztendlich eine bösartige, verschlüsselte Nutzlast
Mehr als 270 Millionen Nutzer hat Microsofts Teams jeden Monat, sei es beruflich, für die Schule oder im privaten Umfeld. Sie nehmen an Videokonferenzen teil, chatten mit Kollegen und Freunden oder teilen Dateien mit ihnen.
Aktuelle Bitdefender Analyse
Bitdefender hat eine Familie von Trojanern analysiert, die Banken mit einer neuen Angriffstechnik ins Visier nimmt und unerkannt Daten exfiltriert. Diese Daten können anschließend für Bankbetrug genutzt werden. Die Malware-Kampagne nutzt DLL-Hijacking um Präsenz zu verbergen, Privilegien zu erhöhen und anschließend Bankdaten zu stehlen.
Events
Stellenmarkt
- Network und Cloud Engineer (m/w/d)
Deutsche Gesetzliche Unfallversicherung e.V. (DGUV), Sankt Augustin - IT-Technikerin / IT-Techniker (w/m/d)
Bundeskriminalamt, Meckenheim - Senior Softwareentwickler (m/w/d)
PROSOZ Herten GmbH, Herten (Ruhrgebiet), Homeoffice - (Senior) Consultant / Referent Digitalisierung (w/m/d)
GDV Gesamtverband der Versicherer, Berlin
Meistgelesene Artikel
4. Februar 2025
3. Februar 2025
29. Januar 2025
27. Januar 2025