Vorsicht vor bösartigen ISO-Archiven

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Vorsicht vor bösartigen ISO-Archiven

01.08.2023 - 07:10
Veröffentlicht in:

Seit Mai 2023 beobachten Sicherheitsexperten eine Kampagne Cyberkrimineller, die über Onlineanzeigen ihre Opfer auf gefälschte Webseiten locken. Dort findet dann mit dem Download einer vermeintlichen ISO-Datei auch eine ausführbare Python-Datei mit zugehörigem Code den Weg auf den Rechner. Nach Eindringen in das Netzwerk versuchen die Hacker dann, Nutzerdaten zu erbeuten, einen persistenten Zugang in wichtige Systeme aufzubauen und Daten zu exfiltrieren – mit dem Endziel Erpressung.

Besonders infam: Laut den Experten der Bitdefender Labs locken die Hacker die User auf vermeintliche Internetauftritte von bekannten Diensten wie AnyDeks, WinSCP, Cisco AnyConnect, Slack und TreeSize. Beim Download des schadhaften ISO-Archives mit der vermeintlichen Software erhalten die Anwender aber auch eine ausführbare Python-Datei und zugehörigen Code. Den Download der Malware übernimmt die Python-Exe über das Sideloading einer Dynamic Link Library. Auch den Versuch, die BlackCat-Ransomware zu installieren, haben die Bitdefender Labs verzeichnet. Die beobachtete Kampagne ist aktuell vor allem in den USA und Kanada aktiv – für die Infektion genügen eine Online-Suche und ein Link auf die Anzeige.

Die Analysten von Bitdefender haben die Vorgehensweise genau unter die Lupe genommen und ihre Erkenntnisse zur Malware in einem frei verfügbaren Whitepaper niedergelegt.

Ähnliche Beiträge

Ransomware-Gruppen machen PR in eigener Sache

Dass sich Cyberkriminalität laufend professionalisiert, ist nichts Neues. Dazu gehören aber nicht nur Arbeitsteilung, Recruiting im Darknet und benutzerfreundliche Malware-Baukästen. Um sich von der Konkurrenz abzusetzen – und die eigenen Leistungen angemessen gewürdigt zu wissen – gehört für die Kriminellen offenbar immer mehr auch die entsprechende Medienarbeit dazu.