ArguePatch-Malware, die bei Cyberangriffen auf die Ukraine verwendet wird

ukraine computer cyberattack

Sicherheitsforscher haben weitere Aktivitäten des Advanced Persistent Threat Actor Sandworm entdeckt. Sandworm verwendet jetzt eine aktualisierte Version des Malware-Loaders ArguePatch, um mehr Ziele in der Ukraine anzugreifen.

ArguePatch wurde in einer Reihe von Angriffen gegen ukrainische Einheiten verwendet, als die russische Invasion des Nachbarlandes begann. Zusammen mit der ersten Militäraktion auf ukrainischem Boden führten mit Russland verbundene Bedrohungsakteure eine Reihe von Angriffen mit zerstörerischer Wiper-Malware durch, die auf ukrainische Institutionen abzielten und Tools namens CaddyWiper, HermeticWiper und IsaacWiper verwendeten. Diese Angriffe verwendeten eine frühere Version des Malware-Loaders ArguePatch.

Der Name ArguePatch wurde vom ukrainischen CERT vergeben. Die aktualisierte Version des Ladeprogramms verfügt über Funktionen, die es den Betreibern ermöglichen, eine spätere Phase des Angriffs zu einem bestimmten Zeitpunkt auszuführen. Diese Ergänzung sorgt dafür, dass die Angriffskette ausgeführt wird, ohne dass eine geplante Aufgabe mit internen Windows-Tools eingerichtet werden muss, und hilft, eine Erkennung zu vermeiden.

Der aktualisierte ArguePatch wird durch Missbrauch einer legitimen ausführbaren ESET-Datei verbreitet, deren digitale Signatur entfernt und Teile des darin enthaltenen Codes geändert wurden.

May 23, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.