Posts

Showing posts with the label Backdoor

GigaWiper Backdoor: Infektion, Löschung & Schutz

Image
Microsoft entdeckt GigaWiper, eine Windows-Backdoor, die drei zerstörerische Tools kombiniert. Erfahren Sie, wie die Malware funktioniert und wie Sie si… Was ist GigaWiper? Microsoft hat eine zerstörerische Windows-Backdoor namens GigaWiper analysiert. Das Besondere: Sie ist kein einzelnes Programm, sondern eine Kombination aus drei älteren Schadprogrammen. Der Angreifer kann per Befehl auswählen, welche Aktion ausgeführt wird. Jede Variante zerstört das System auf andere Weise: komplette Festplattenlöschung, Überschreiben der Windows-Partition oder eine Fake-Ransomware, die Dateien mit einem zufälligen Schlüssel verschlüsselt – den sie nie speichert. Einmal verschlüsselt, für immer verloren. Warum ist GigaWiper gefährlich? Die Backdoor kombiniert die schlimmsten Eigenschaften von Datentilgern und Erpressungstrojanern. Sie ist kein gewöhnlicher Virus. Sie attackiert direkt die Hardware. Ein Albtraum für Unternehmen. Besonders perfide: Die Fake-Ransomware gaukelt dem Opfer vor, es...

Linux DirtyClone-Fehler, KI-Malware, Turla-Backdoor: Woch…

Image
Diese Woche: DirtyClone-Linux-Lücke, neue KI-Malware-Methoden, Turla-Backdoor-Aktivitäten und Infostealer-Wellen. Ein kompakter Überblick für Sicherheit… Neuer „DirtyClone“-Fehler im Linux-Kernel Ein lokaler Angreifer kann seinen Zugriff erweitern. Der Fehler steckt in der Clone-Funktion. Betroffen sind viele Kernel-Versionen. Das Ausnutzen ist nicht trivial, aber möglich. Patches sind verfügbar – Sie sollten sofort updaten. Die Lücke ähnelt DirtyPipe, einem früheren Kernel-Fehler. Forscher fanden sie bei einer Code-Überprüfung. Die PoC-Veröffentlichung ließ nicht lange auf sich warten. Händler von Cloud-Diensten haben bereits reagiert. Wer selbst hostet, muss handeln. KI-Malware: Neue Tricks der Angreifer Künstliche Intelligenz wird genutzt, um Schadcode zu tarnen. Generative Modelle erstellen scheinbar harmlose Skripte. Diese enthalten dann bösartige Befehle. Die Erkennung wird so erschwert. Ein Beispiel ist „BlackMamba“, ein Proof-of-Concept, der KI-generierte Payloads nutzt. ...

Chinesische APT TinyRCT Backdoor Südostasien

Image
Eine chinesischsprachige APT-Gruppe nutzt die neue Backdoor TinyRCT gegen Regierungen und kritische Infrastruktur in Südostasien. Erfahren Sie mehr über… Die neue Backdoor TinyRCT: Was Sie wissen müssen Palo Alto Networks hat die Aktivitäten dem Bedrohungsakteur CL-STA-1062 zugeordnet. Die Angriffe zielen auf staatliche Unternehmen im Energie- und Regierungssektor. TinyRCT ist eine maßgeschneiderte Hintertür, die unbemerkt Daten exfiltrieren kann. Sie fragen sich vielleicht: Warum gerade jetzt? Die Kampagne läuft seit Monaten im Verborgenen. Die Angreifer nutzen raffinierte Techniken, um Firewalls zu umgehen. Das ist eine ernste Warnung für alle Betreiber kritischer Infrastruktur. Wer steckt hinter CL-STA-1062? Die genaue Identität ist unklar, aber die Gruppe spricht Chinesisch. Die Taktiken ähneln anderen staatlich unterstützten Akteuren. Aber Vorsicht: Nicht jede chinesischsprachige Gruppe arbeitet für Peking. Die Analyse von Malware und Infrastruktur deutet auf eine profession...