TA4557: Venom Spider zielt auf Personalabteilungen

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

TA4557, besser bekannt als Venom Spider, nutzt verstärkt Phishing aus und versucht seine Backdoor-Malware zu platzieren. Besonders im Fokus der Angriffe: Personalabteilungen und Recruiter sind das Ziel die oft verzweifelt Personal suchen.

Im Rahmen der fortlaufenden Beobachtung des Bedrohungsakteurs TA4557 (auch bekannt als Venom Spider) hat das Threat-Research-Team von Arctic Wolf eine neue Kampagne entdeckt, die auf Personalabteilungen und Recruiter in Unternehmen abzielt. Die Bedrohungsgruppe setzt Phishing-Techniken ein, um eine erweiterte Version einer leistungsstarken Backdoor namens More_eggs auf den Geräten der Opfer zu platzieren.

Anzeige

Neue Gruppe im Fokus: Personalabteilungen

Bisher richteten sich die Cyberangriffe der Gruppe vor allem gegen Branchen, die Online-Zahlungsportale oder E-Commerce-Plattformen nutzen – darunter der Einzelhandel, die Unterhaltungsbranche und Apotheken. Die aktuelle Kampagne stellt eine taktische Weiterentwicklung dar: Sie zielt nun auf nahezu jede Branche und Organisation ab – da alle eines gemeinsam haben: den Bedarf an neuen Mitarbeitenden.

Wichtige Erkenntnisse über TA4557 – Venom Spider

  • Die Experten beobachteten kürzlich eine Kampagne der finanziell motivierten Bedrohungsgruppe Venom Spider, die gezielt Personalverantwortliche mit Spear-Phishing-Mails attackiert.
  • Die Gruppe missbraucht legitime Messaging-Dienste und Jobplattformen, um sich mit gefälschten, schadhaften Lebensläufen auf reale Stellenangebote zu bewerben. Diese Lebensläufe schleusen eine Backdoor namens More_eggs ein.
  • Die Backdoor kann für eine Vielzahl schädlicher Aktivitäten genutzt werden – von der Erbeutung von Zugangsdaten bis hin zum Diebstahl von sensiblen Zahlungsinformationen von Kunden, geistigem Eigentum oder Geschäftsgeheimnissen.
  • Eine Analyse ergab mehrere Upgrades, die der Angreifer an dieser Schadsoftware vorgenommen hat, um Opfer effektiver zu infizieren und automatisierte Analysetechniken wie Sandboxing zu umgehen.
  • Organisationen sollten alle Mitarbeitenden darin schulen, die Warnzeichen eines Phishing-Angriffs zu erkennen – insbesondere jene in Abteilungen, die regelmäßig E-Mail-Anhänge im Rahmen ihrer täglichen Arbeit öffnen müssen.
Mehr bei Arcticwolf.com

 


Über Arctic Wolf

Arctic Wolf ist ein weltweiter Marktführer im Bereich Security Operations und bietet die erste cloudnative Security-Operations-Plattform zur Abwehr von Cyber-Risiken. Basierend auf Threat Telemetry, die Endpunkt-, Netzwerk- und Cloud-Quellen umfasst, analysiert die Arctic Wolf® Security Operations Cloud weltweit mehr als 1,6 Billionen Security Events pro Woche. Sie liefert unternehmenskritische Erkenntnisse zu nahezu allen Security Use Cases und optimiert die heterogenen Sicherheitslösungen der Kunden. Die Arctic Wolf Plattform ist bei mehr als 2.000 Kunden weltweit im Einsatz. Sie bietet automatisierte Threat Detection und Response und ermöglicht es Unternehmen jeder Größe, auf Knopfdruck erstklassige Security Operations einzurichten.


 

Passende Artikel zum Thema

MITRE CVE-Programm bleibt vorerst bestehen

Das von der US-Regierung finanzierte CVE-Programm gilt als entscheidender Baustein zur globalen Aufdeckung von Softwarefehlern. Nun soll die Finanzierung vorübergehend ➡ Weiterlesen

Leak-Seite von LockBit gehackt und Daten gestohlen

Nun wurde auch LockBit das Opfer eines anderen Hackers: Es wurde wohl nicht nur die Leak-Seite der Gruppe gehackt, sondern ➡ Weiterlesen

F5 BIG-IP: BSI warnt vor hochgefährlichen Schwachstellen

Das BSI hat eine Warnung herausgegeben zu F5-Produkten, da diese mehrere hochgefährliche Sicherheitslücken aufweisen die geschlossen werden sollten. Die BIG-IP ➡ Weiterlesen

Iran, Nordkorea, Russland: Staatliche Hacker setzen auf ClickFix 

Staatlich unterstützte Hackergruppen übernehmen zunehmend neue Social-Engineering-Techniken, die ursprünglich von kommerziell motovierten Cyberkriminellen entwickelt wurden. So wird ClickFix inzwischen verstärkt ➡ Weiterlesen

TA4557: Venom Spider zielt auf Personalabteilungen

TA4557, besser bekannt als Venom Spider, nutzt verstärkt Phishing aus und versucht seine Backdoor-Malware zu platzieren. Besonders im Fokus der ➡ Weiterlesen

Großbrauerei Oettinger von Ransomware attackiert

Die APT-Gruppe Ransomhouse hat nach eigenen Angaben erfolgreich die deutsche Brauerei Oettinger mit Ransomware attackiert. Auf der Leak-Seite der APT-Gruppe ➡ Weiterlesen

Gesundheitseinrichtungen: 90 Prozent sind stark gefährdet

Der aktuelle Report „State of CPS Security: Healthcare Exposures 2025“ zeigt die gefährlichsten Schwachstellen von medizinischen Geräten in Netzwerken von ➡ Weiterlesen

Google Cloud Run: Schwachstelle ImageRunner entdeckt

Die Privilege-Escalation-Schwachstelle ImageRunner in Google Cloud Run hätte es Angreifern ermöglichen können, Zugriffskontrollen zu umgehen, sich unautorisierten Zugang zu Container-Images ➡ Weiterlesen