Faszinierende Bilder mit Malware vom James-Webb-Teleskop

B2B Cyber Security ShortNews

Beitrag teilen

Hacker verstecken Malware in Bildern des James-Webb-Teleskops: Threat-Analysten haben eine neue Malware-Kampagne mit dem Namen “GO#WEBBFUSCATOR” entdeckt, die sich auf Phishing-E-Mails, bösartige Dokumente und Weltraumbilder des James-Webb-Teleskops stützt, um Malware zu verbreiten.

Die Infektion beginnt mit einer Phishing-E-Mail mit einem angehängten schädlichen Dokument, „Geos-Rates.docx“, das eine Vorlagendatei herunterlädt. Diese Datei enthält ein verschleiertes VBS-Makro, das automatisch ausgeführt wird, wenn Makros in der Office-Suite aktiviert sind. Der Code lädt dann ein JPG-Bild („OxB36F8GEEC634.jpg“) von einer Remote-Ressource („xmlschemeformat[.]com“) herunter, dekodiert es mithilfe von certutil.exe in eine ausführbare Datei („msdllupdate.exe“) und startet sie.

Verlockende Bilder laden Malware nach

In einem Bildbetrachter zeigt das .JPG den Galaxienhaufen SMACS 0723, veröffentlicht von der NASA im Juli 2022. Wenn das Bild jedoch mit einem Texteditor geöffnet wird, zeigt es zusätzlichen Inhalt, der als enthaltenes Zertifikat getarnt ist, bei dem es sich um eine Base64-codierte Nutzlast handelt, die sich in die bösartige ausführbare 64-Bit-Datei verwandelt.

„Im Grunde ist es wenig überraschend, dass Bedrohungsakteure einen Weg gefunden haben, Malware mit Hilfe von Bildern des James-Webb-Teleskops zu installieren. Es zeigt erneut, dass Cyberkriminelle jegliche interessanten oder viralen Inhalte für ihre Zwecke missbrauchen. Immer mit dem Ziel ihre Schadsoftware an unvorbereitete und unvorsichtige Menschen zu verteilen. So Dr. Sebastian Schmerl ist Director Security Services EMEA bei Arctic Wolf.

Phishing nutzt Faszination aus

🔎 Viele wollen sie sehen: Aufnahmen des James-Web-Teleskop werden mit Malware verseucht (Bild: NASA, ESA, CSA, and STScI).

Wie bei allen Cybervorfällen ist weiter damit zu rechnen, dass Bedrohungsakteure aktuellen Nachrichten für ihre Zwecke nutzen oder als interessante Geschichten getarnte Phishing-Versuche unternehmen, um ihre Schadprogramme auszuliefern. Die beeindruckenden Bilder des James-Webb-Teleskops sind dabei das perfekte Vehikel, um Unvorsichtige in die Falle zu locken.

Vorfälle wie dieser verdeutlichen einmal mehr, warum es für Unternehmen wichtiger denn je ist, ihre Sicherheitsvorkehrungen zu überprüfen und zu verstärken. Mit der richtigen Technologie und gut ausgebildeten Sicherheitsexperten, die rund um die Uhr böswillige Aktivitäten überwachen, können Risiken verringert und schwache sowie besonders gefährdete Teile der digitalen Infrastruktur identifiziert werden.“

Mehr bei ArcticWolf.com

 


Über Arctic Wolf

Arctic Wolf ist ein weltweiter Marktführer im Bereich Security Operations und bietet die erste cloudnative Security-Operations-Plattform zur Abwehr von Cyber-Risiken. Basierend auf Threat Telemetry, die Endpunkt-, Netzwerk- und Cloud-Quellen umfasst, analysiert die Arctic Wolf® Security Operations Cloud weltweit mehr als 1,6 Billionen Security Events pro Woche. Sie liefert unternehmenskritische Erkenntnisse zu nahezu allen Security Use Cases und optimiert die heterogenen Sicherheitslösungen der Kunden. Die Arctic Wolf Plattform ist bei mehr als 2.000 Kunden weltweit im Einsatz. Sie bietet automatisierte Threat Detection und Response und ermöglicht es Unternehmen jeder Größe, auf Knopfdruck erstklassige Security Operations einzurichten.


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen