Posts

Showing posts with the label Windows

LabubaRAT Trojan tarnt sich als NVIDIA-Software

Image
Sicherheitsforscher warnen vor LabubaRAT, einem Rust-basierten Trojaner, der sich als NVIDIA-Software tarnt und Windows-Hosts kontrolliert. Was ist LabubaRAT? LabubaRAT ist ein bisher unbekannter Remote Access Trojan (RAT), der in der Programmiersprache Rust geschrieben wurde. Er tarnt sich als legitime NVIDIA-Software, um in Zielumgebungen unentdeckt zu bleiben. Laut einem Bericht der Sicherheitsfirma Blackpoint Cyber wurde die Schadsoftware erstmals im Rahmen einer gezielten Angriffskampagne entdeckt. Du fragst dich vielleicht: Warum Rust? Die Sprache ist bekannt für ihre Speichersicherheit und Leistung – perfekt für Malware, die schwer zu analysieren sein soll. Genau das macht LabubaRAT so gefährlich. So funktioniert der Angriff Der Trojaner gelangt meist über Phishing-E-Mails oder Drive-by-Downloads auf den Rechner. Einmal installiert, tarnt er seine Prozesse mit NVIDIA-ähnlichen Namen. Dann beginnt er mit der Host-Profilerstellung: Er sammelt Systeminformationen, installier...

GigaWiper Backdoor: Infektion, Löschung & Schutz

Image
Microsoft entdeckt GigaWiper, eine Windows-Backdoor, die drei zerstörerische Tools kombiniert. Erfahren Sie, wie die Malware funktioniert und wie Sie si… Was ist GigaWiper? Microsoft hat eine zerstörerische Windows-Backdoor namens GigaWiper analysiert. Das Besondere: Sie ist kein einzelnes Programm, sondern eine Kombination aus drei älteren Schadprogrammen. Der Angreifer kann per Befehl auswählen, welche Aktion ausgeführt wird. Jede Variante zerstört das System auf andere Weise: komplette Festplattenlöschung, Überschreiben der Windows-Partition oder eine Fake-Ransomware, die Dateien mit einem zufälligen Schlüssel verschlüsselt – den sie nie speichert. Einmal verschlüsselt, für immer verloren. Warum ist GigaWiper gefährlich? Die Backdoor kombiniert die schlimmsten Eigenschaften von Datentilgern und Erpressungstrojanern. Sie ist kein gewöhnlicher Virus. Sie attackiert direkt die Hardware. Ein Albtraum für Unternehmen. Besonders perfide: Die Fake-Ransomware gaukelt dem Opfer vor, es...

Windows Device-ID: FBI entlarvt Scattered Spider Hacker

Image
Eine Windows-Geräte-ID führte das FBI zu einem 19-jährigen Hacker der Scattered-Spider-Gruppe. Die unversiegelte Klageschrift zeigt, wie Microsoft-Daten… Die Spur begann mit einem Juwelier-Einbruch Im Mai 2025 drangen Hacker in das Netzwerk eines Luxus-Juweliers ein. Nichts Besonderes – bis das FBI eine hartnäckige Windows-Geräte-ID entdeckte. Diese ID, normalerweise unscheinbar, wurde zur zentralen Beweiskette. Microsoft verknüpfte die ID mit einem Account, den die Angreifer nutzten, um im System zu bleiben. Von dort führte die Spur zu Online-Profilen, die laut Anklage dem 19-jährigen Peter Stokes gehören. Warum diese ID so besonders ist Jedes Windows-Gerät hat eine eindeutige Hardware-ID. Die meisten Nutzer ignorieren sie. Doch für Ermittler ist sie Gold wert. Anders als IP-Adressen ändert sie sich nicht durch VPNs oder Proxys. Stokes soll Teil der berüchtigten Scattered-Spider-Gruppe sein. Die Bande ist bekannt für Social-Engineering-Angriffe auf große Unternehmen. Dieser Fall...

Windows Clipper Malware: USB-LNK-Wurm und Tor-C2

Image
Microsoft warnt vor einer Windows-Clipper-Malware, die sich per USB-LNK-Wurm verbreitet und Tor-basierte C2-Server nutzt. Seit Februar 2026 aktiv – schü… Was ist die Windows Clipper Malware? Microsoft hat Einzelheiten zu einer Windows-basierten Kryptowährungs-Clipper-Kampagne veröffentlicht, die seit Februar 2026 gezielt Nutzer angreift. Die Malware ersetzt kopierte Wallet-Adressen in der Zwischenablage durch die der Angreifer – ein klassischer Clipper, aber mit einer gefährlichen Verbreitungsmethode. Sie nutzt USB-Laufwerke, die als Wurm über LNK-Dateien infiziert werden. Sobald ein Opfer den USB-Stick einsteckt, führt die automatische Wiedergabe die Malware aus. Wie funktioniert der USB-LNK-Wurm? Der Wurm kopiert sich über manipulierte LNK-Verknüpfungen auf USB-Geräte. Diese Verknüpfungen starten Windows Script Host und ActiveX-gesteuerte Logiken. Microsofts Defender-Forschungsteam erklärte: „Der Clipper in dieser Kampagne stützt sich auf Windows Script Host und ActiveX-gesteue...

Grandoreiro & BTMOB: Banking-Trojaner greifen Windows und…

Image
Neue Kampagnen mit Grandoreiro und BTMOB RAT infizieren Windows und Android. Besonders betroffen: Unternehmen in Spanien, Portugal und Mexiko sowie Mobi… Grandoreiro: Ein alter Bekannter kehrt zurück Grandoreiro ist kein Neuling. Der Banking-Trojaner geistert schon seit Jahren durch Lateinamerika. Jetzt hat er Europa im Visier. Laut WatchGuard und ESET zielen die aktuellen Kampagnen auf Unternehmen in Spanien, Portugal und Mexiko. Die Masche bleibt gleich: Phishing-Mails mit infizierten Anhängen. Einmal installiert, horcht Grandoreiro die Tastatureingaben aus und stiehlt Bankzugänge. Was viele nicht wissen: Der Trojaner kann sogar Zwei-Faktor-Authentifizierungen umgehen. Das ist ein massives Problem für Firmen, die auf solche Sicherheitsmaßnahmen vertrauen. BTMOB: Der unsichtbare Spion auf Ihrem Android Parallel dazu verbreitet sich BTMOB RAT. Dieser ferngesteuerte Zugang (Remote Access Trojan) zielt auf Android-Nutzer in Brasilien. Er tarnt sich als legitime App – etwa als Bank-...