Webinar: Produkte da, aber im E-Commerce unsichtbar? Jetzt anmelden und Suchergebnisse optimieren
Wenn die Shop-Suche Treffer verpasst und Marktplätze Produkte nicht optimal ausspielen, stecken oft uneinheitliche Merkmale, Kategorien und Produktdaten dahinter. Im Webinar sehen Sie, wie KI und SAP-Integration Daten besser nutzbar machen und manuellen Pflegeaufwand reduzieren.
Jetzt anmelden und Suchergebnisse optimieren
Studie: Operative Herausforderungen für Agenturen Zur Studie "Digitalagenturen im Umbruch"
Unsere exklusive Erhebung zeigt: Steigender Effizienzdruck, unsichere Datenlagen und der Einfluss von KI zwingen Agenturen dazu, operativen Strukturen und Geschäftsmodell grundlegend neu auszurichten.
Zur Studie "Digitalagenturen im Umbruch"
Ransomware/Cybercrimes

IT-Sicherheit: Experten warnen vor neuer Ransomware

12.02.2024 Security-Experten warnen vor einer neuen, bisher nicht dokumentierten Malware-Familie. Sie ist in Rust programmiert, wodurch sich die Malware nur schwer erkennen lässt und zielt auf MacOS-Rechner ab.

 (Bild: Midjourney/Sebastian Halm)
Bild: Midjourney/Sebastian Halm
Sie bietet den Cyberkriminellen verschiedene bemerkenswerte Funktionalitäten. Bitdefender   warnt jetzt schon vor Abschluss seiner Untersuchungen vor der Bedrohung, welche die Experten als 'Trojan.MAC.RustDoor'. bezeichnen. Indizien sprechen für eine mögliche Verbindung zu bekannten Windows-Ransomware-Gruppen.

Erste Samples lassen sich bis auf den frühen November 2023 zurückverfolgen, die jüngsten Samples beobachteten die Externen am 2. Februar 2024. So war die Hardware also für mindestens drei Monate unentdeckt. Beim Eindringen tarnen sich Varianten scheinbar als Visual Studio-Updates. Eine Variante kann sich offenbar für das Spoofen von Administratorpasswörtern als verschiedene Applikationen tarnen.

Mögliche Verbindung zu bekannten Windows-Ransomware-Gruppen

Angreifer können mit dieser Malware gezielt nach spezifischen Daten oder Datentypen suchen und diese an das Command-and-Control-Center hochladen. Cyberkriminelle können gezielt nach Größe, Erweiterungen und Directories suchen oder letztere von der Suche ausschließen.

Mit den gegebenen Informationen lässt sich die Kampagne nicht mit hinreichender Sicherheit einer cyberkriminellen Gruppe zuordnen. Artefakte und Indicators of Compromise deuten auf einen möglichen Bezug zu den Betreibern der BlackBasta und ALPHV/BlackCat-Ransomware.
Neuer Kommentar  Kommentare:
Schreiben Sie Ihre Meinung, Erfahrungen, Anregungen mit oder zu diesem Thema. Ihr Beitrag erscheint an dieser Stelle.
Verwandte Beiträge zu diesem Beitrag