Krypto Wallet Stealer BHUNT

Beitrag teilen

Informationen zu Kryptowährungen und Zugangsdaten für Online-Identitäten auslesbar. Bitdefender warnt vor neuem Krypto Wallet Stealer BHUNT. Dabei sind Anwender weltweit im Visier.

Die Experten der Bitdefender Labs haben eine neue Familie von Malware zum Stehlen von Krypto Wallets identifiziert: BHUNT kann zum einem Informationen zu Kryptowährungen aus der digitalen Geldbörse eines Opfers entwenden. Damit können die Angreifer letzten Endes Kryptogeld frei und unwiderruflich auf von ihnen kontrollierte Wallets übertragen. Zum anderen sind auch private Zugangsdaten im Visier, wie etwa Passwörter, Passphrasen oder Anmeldeinformationen aus dem Webbrowser: Sowohl für das Online-Banking als auch für den Zugriff auf Social-Media-Profile. Die Bitdefender Labs beobachten die weltweit gestreute Wallet-Stealer-Kampagne seit Oktober 2021.

Bitcoin, Electrum, Ethereum und mehr

Mit BHUNT sind Angreifer zum einen in der Lage, Informationen zu Wallets von Atomic, Bitcoin, Electrum, Ethereum, Exodus, Jaxx und Litecoin aus der Zwischenablage zu exfiltrieren. Sie können auch Login-Daten und Passwörter aus Web-Browsern wie Firefox und Chrome sowie Passphrasen, die Anwender in die Zwischenablage kopiert haben, auslesen. All dies zum finanziellen unwiderruflichen Schaden des Opfers.

Schnelle Mitnahme: Identitätsdiebstahl

Die Cyber-Kriminellen zielen zwar in erster Linie auf den Diebstahl von Kryptogeld ab, doch auch private Zugangsdaten sind gesucht: Denn BHUNT kann auch Anmeldedaten und Cookies auslesen, die Anwender in den Web-Browsern beispielsweise für ihre Bank- und Social-Media-Konten gespeichert haben. Dies kann auch zum Identitätsdiebstahl führen.

Auch Deutschland betroffen

Bislang hat die Kampagne keinen geografischen Schwerpunkt, sofern dies aus der Bitdefender-Telemetrie ersichtlich ist: „Gerade beim Einsatz von gecrackten Betriebssystemen ist die Dunkelziffer unter Umständen hoch, weil deren Besitzer keine Antivirensoftware installiert haben oder sie ausschalten“, so Botezatu.

Weitere Erkenntnisse im Überblick

  • Das Besondere an BHUNT ist dessen Ausführungsfluss (der Pfad-Code einer Anwendung bei ihrer Ausführung), der sich von bekannten Mustern unterscheidet.
  • Die Malware verwendet VMProtect und Themida als Packer. Diese wiederum nutzen eine virtuelle Software-Maschine, um Code-Teile auf einer virtuellen CPU zu emulieren, die einen anderen Befehlssatz hat als herkömmliche Prozessoren – was ein „Reverse Engineering“ extrem erschwert.
  • Zum Einsatz kommen verschlüsselte Konfigurationsskripte, die von öffentlichen Pastebin-Seiten heruntergeladen werden.
  • Die vorliegenden BHUNT-Samples scheinen mit einem digitalen Zertifikat signiert zu sein. Dieses Zertifikat wurde auf ein Software-Unternehmen ausgestellt, stimmt jedoch nicht mit den Binärdateien überein.
  • Die für die Exfiltration verantwortlichen Server nutzen Hopto.org, einen dynamischen DNS-Dienst, der einen Domain-Namen auf wechselnde IP-Adressen verweisen und so IP-Adressen maskieren kann.

Krypto Wallets als attraktives Ziel für Kriminelle

Seit dem Bitcoin-Boom sind die neuen digitalen Währungen kontinuierlich im Wert gestiegen. Das wiederum hat nicht nur zu weiteren Investitionen geführt, sondern auch immer mehr Cyber-Kriminelle angelockt. So genannte Stealer-Malware ist darauf spezialisiert, Zugang zu Krypto-Geldbörsen zu verschaffen. Sobald die Angreifer Zugriff auf die Informationen zu den Wallets haben, können sie ungehindert und unwiderruflich Gelder auf ihre eigenen Wallets transferieren.

IT-Sicherheitsforscher haben im vergangenen Jahr einen Anstieg solcher Wallet Stealer wie beispielsweise Redline Stealer und WeSteal festgestellt. Die Bitdefender-Forscher beobachten diesen Trend kontinuierlich.

Mehr bei Bitdefender.com

 


Über Bitdefender

Bitdefender ist ein weltweit führender Anbieter von Cybersicherheitslösungen und Antivirensoftware und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit der Gründung im Jahr 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und intelligenten Schutz für Geräte, Netzwerke und Cloud-Dienste von Privatkunden und Unternehmen. Als Zulieferer erster Wahl befindet sich Bitdefender-Technologie in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen und Anerkennung bei Branchenexperten, Herstellern und Kunden gleichermaßen. www.bitdefender.de


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen