Chinotto Spyware zielt auf nordkoreanische Überläufer

Die Chinotto Spyware ist ein bösartiges Implantat, das von der nordkoreanischen Advanced Persistent Threat (APT)-Gruppe, bekannt als ScarCruft, verwendet wird. Diese staatlich geförderte Gruppe arbeitet im Interesse der nordkoreanischen Regierung, und es überrascht nicht, dass südkoreanische Benutzer ihr Hauptziel sind. Das neueste Tool, mit dem sie ihre Angriffe unterstützen, ist die Chinotto Spyware. Wie der Name schon sagt, ist es Teil einer groß angelegten Überwachungsangriffskampagne. Die bösartige Nutzlast wird durch Spear-Phishing-E-Mails übermittelt, die einen auf den ersten Blick harmlosen Anhang enthalten. In Wirklichkeit enthält es jedoch ein verschleiertes Skript, das zur Bereitstellung und Ausführung der Chinotto-Spyware führen könnte. Häufig handelt es sich bei diesem Anhang um ein Microsoft Office-Dokument.

Chinotto Spyware ist sowohl in Android- als auch in Windows-Versionen erhältlich

Obwohl das primäre Ziel Windows-Rechner sind, entdeckten Cybersicherheitsexperten eine APK-Datei, die auch den Code der Chinotto-Spyware enthält. Es scheint, dass die nordkoreanischen Hacker versuchen, so viele Geräte wie möglich zu verfolgen. Beide Implantate haben ähnliche Eigenschaften und ihr Hauptaugenmerk liegt auf der Überwachung.

Die Chinotto Spyware für Windows ermöglicht es ihren Betreibern, Dateien herunterzuladen und auszuführen oder Dateien vom Opfer auf den Server des Angreifers zu übertragen. Die Kriminellen sind auch in der Lage, Remote-Befehle auszuführen oder Dateien mit bestimmten Namen oder Dateierweiterungen zu stehlen. Die Malware ist auch in der Lage, Updates für sich selbst zu holen oder ihre Aktivität für einen bestimmten Zeitraum zu pausieren – wahrscheinlich um eine Analyse oder Erkennung zu vermeiden.

Die Chinotto-Spyware für Android wird wahrscheinlich durch bösartige Textnachrichten verbreitet, die Benutzer auffordern, eine APK-Datei herunterzuladen und auszuführen. Sobald die Malware ausgeführt wird, kann sie Kontakt- und Textnachrichteninformationen sammeln, Dateien stehlen, Anrufe verfolgen und sogar Audio über das Mikrofon aufzeichnen.

Obwohl die Chinotto Spyware das Produkt staatlich geförderter Bedrohungsakteure ist, unterscheidet sie sich nicht wesentlich von Mainstream-Malware. Es gewährt Angreifern die Kontrolle über die meisten infizierten Geräte und kann zu vielen unvorhergesehenen Problemen führen. Schützen Sie Ihre Geräte vor solchen Eindringlingen, indem Sie jederzeit aktuelle Sicherheitssoftware verwenden.

December 2, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.