Bitdefender entdeckt Malware-Familie „MosaicLoader”

Bitdefender_News

Beitrag teilen

Bitdefender entdeckt neue Malware-Familie „MosaicLoader”. Cyberkriminelle buchen prominente Plätze für Online-Anzeigen, um Malware-Dropper zu verbreiten. Download unterschiedlichster Malware – vom Kryptomining bis hin zur Exfiltration von Daten zum Schutz von Identitäten.

Die von den Bitdefender Labs entdeckten „MosaicLoader“-Angriffe zielen auf Personen ab, die nach gecrackter Software suchen und diese herunterladen. Sobald deren Gerät infiziert ist, fungiert die Malware als Dropper für weitere bösartige Tools – von Cookie-Stealern und Kryptominern bis hin zu komplexen Trojanern.

Anzeige

MosaicLoader: Malware-Familie mit hohem Schadpotential

Bitdefender hat diese Malware-Familie mit hohem Schadpotential „MosaicLoader“ genannt. Sie verdankt ihren Namen ihrer komplexen internen Struktur, die darauf abzielt, Malware-Analysten durch Verschleierungstechniken zu verwirren. Code ist in kleine Stücke zerlegt, Ausführungsbefehle vermischt. Die Malware führt umfangreiche mathematische Operationen mit hohen Werten aus: Reverse Engineering wird so erschwert und ausführbarer Code in einer großer Menge von Zahlen versteckt, die den Eindruck von Nutzdaten erwecken. Ähnliche Techniken hatten zuletzt auch die Sicherheitsanalysten von Fortinet entdeckt.

Online-Marketing für Malware

Um die Malware zu verbreiten, kaufen die Cyberkriminellen aktiv prominente Werbeplätze auf Suchmaschinen. So platzieren sie ihre Links zum bösartigen Dropper als Top-Ergebnisse für die Benutzer, die nach illegal aufgebrochener Software suchen. Die Downloader tarnen sich dabei mit ihren Icons und in ihrer Signaturinformation.

Gefahr für die Online-Identität

Malware und ihre Funktionen, die über MosaicLoader bezogen werden (Bild: Bitdefender).

Einmal infiziert, agiert MosaicLoader als Dropper für jede beliebige Malware, von Cookie-Stealern und Kryptominern bis hin zu komplexen Trojanern, wie etwa der Glupteba-Backdoor.

MosaicLoader kann außerdem die private Identität von Anwendern schädigen. Der Malware Sprayer kann verschiedene Programme zum Stehlen von Facebook-Cookies auf dem angegriffenem System ausspielen, welche Login-Daten exfilitrieren. Damit lassen sich Facebook-Konten illegal professionell übernehmen: Post im Namen des Opfers gefährden dann seine Reputation oder verbreiten Malware. Das Tool verbreitet auch Remote-Access-Trojaner, die Tasteneingaben der Opfer protokollieren, in das Mikrophon gesprochene Audio-Inhalte abhören und Screenshots aufnehmen. Diese privaten Informationen lassen sich ebenso nutzen, um Kundenkonten zu übernehmen, digitale Identitäten zu stehlen oder gar Opfer zu erpressen.

Globale Kampagne

Die Kampagne ist global weit verbreitet (Bild 2) und scheint nicht auf bestimmte Länder, Organisationen oder Marktsektoren abzuzielen. Höchstwahrscheinlich sind PCs am stärksten betroffen. Generell empfiehlt es sich für Nutzer, keine aufgebrochene Software herunterzuladen. Dies ist nicht nur illegal, sondern obendrein sehr gefährlich, da man nie sicher sein kann, dass die heruntergeladene Version keine von Cyberkriminellen platzierte Malware enthält. Außerdem sollte jeder Anwender die Quelldomäne jedes einzelnen Downloads überprüfen, um sicherzugehen, dass die Daten legitim sind. Aktualisierte Antimalware bietet den zum gegebenen Zeitpunkt bestmöglichen Schutz.

Mehr bei Bitdefender.com

 


Über Bitdefender

Bitdefender ist ein weltweit führender Anbieter von Cybersicherheitslösungen und Antivirensoftware und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit der Gründung im Jahr 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und intelligenten Schutz für Geräte, Netzwerke und Cloud-Dienste von Privatkunden und Unternehmen. Als Zulieferer erster Wahl befindet sich Bitdefender-Technologie in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen und Anerkennung bei Branchenexperten, Herstellern und Kunden gleichermaßen. www.bitdefender.de


 

Passende Artikel zum Thema

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen

BSI: Brute-Force-Angriffe gegen Citrix Netscaler Gateways

Aktuell werden dem BSI verstärkt Brute-Force-Angriffe gegen Citrix Netscaler Gateways aus verschiedenen KRITIS-Sektoren sowie von internationalen Partnern gemeldet. Die aktuellen ➡ Weiterlesen

Mutmaßliche Spionagekampagne mit Malware namens Voldemort

Cybersecurity-Experten konnten eine großangelegte Malware-Kampagne namens Voldemort identifizieren. Die Malware, die dabei zum Einsatz kommt, wurde dabei über Phishing-E-Mails verbreitet. ➡ Weiterlesen