Apostel-Malware entwickelt sich von Wiper zu Ransomware

foudre malware

Die Apostel-Malware ist eine interessante Bedrohung, die erstmals in den kompromittierten Netzwerken israelischer Benutzer und Unternehmen entdeckt wurde. Die seltsame Bedrohung scheint als Festplattenwischer zu fungieren, konnte jedoch aufgrund von Fehlern im Code den Angriff nicht vollständig ausführen. Forscher, die den Bedrohungsbericht identifiziert und seziert haben, berichten, dass seine Autoren ihn als "Wischeraktion" bezeichnen - ein weiterer Hinweis darauf, dass der ursprüngliche Zweck der Malware darin bestand, die Festplatte des Opfers zu löschen. Während die ersten Beispiele der Apostel-Malware aufgrund von Fehlern ihre Arbeit nicht erledigten, scheinen die jüngsten Aktualisierungen der Nutzlast behoben zu sein. Die „Korrekturen“, die die Kriminellen vorgenommen haben, haben jedoch auch die Funktionalität des Apostels verändert - es handelt sich nun um eine vollwertige Ransomware-Bedrohung, die von ihren Opfern Geld verlangt.

Die Entwicklung und Verbreitung der Apostel-Malware wird der Agrius Advanced Persistent Threat (APT) -Gruppe zugeschrieben, einer aufstrebenden Organisation für Cyberkriminalität, von der angenommen wird, dass sie Verbindungen zur iranischen Regierung hat. Diese Information überrascht nicht, wenn man bedenkt, dass die Hauptziele von Agrius in Israel liegen.

Mit dem Iran verbundene Hacking-Gruppen scheinen eine Affinität zu Disk-Wipern zu haben und verwenden sie seit mindestens 2012. Einer der berüchtigtsten Disk-Wipeer, die von iranischen Hackern eingesetzt werden, ist Shamoon.

Wir müssen noch sehen, welche zukünftigen Aktualisierungen der Apostel-Malware eingeführt werden - es wäre keine Überraschung, wenn die Agrius-Kriminellen beschließen würden, ihre Strategie erneut zu ändern. Im Moment ist eines sicher: Israel ist ihr Hauptziel, und sie scheinen kein Interesse an anderen Regionen zu zeigen.

May 27, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.