Der Banking-Trojaner Coyote zielt auf Dutzende Apps ab

Forscher haben einen neuen Banking-Trojaner namens „Coyote“ identifiziert, der es auf Anmeldedaten für 61 Online-Banking-Anwendungen abgesehen hat. Die Analyse zeigt, dass Coyote, das vor allem den Bankensektor in Brasilien betrifft, sich durch seine weitreichende Ausrichtung und die komplexe Integration verschiedener grundlegender und fortgeschrittener Komponenten auszeichnet.

Insbesondere verwendet es ein neues Open-Source-Installationsprogramm namens Squirrel, zusammen mit NodeJs, der Programmiersprache „Nim“ und über einem Dutzend bösartiger Funktionen. Dieser Trojaner markiert eine bedeutende Entwicklung in Brasiliens Finanz-Malware-Landschaft und stellt Sicherheitsteams vor potenzielle Herausforderungen, wenn er seinen Wirkungsbereich ausweitet.

Coyote könnte sich ähnlich wie Emotet entwickeln

Obwohl der Schwerpunkt derzeit auf Brasilien liegt, bestehen Bedenken, dass Coyote seine Wirkung ausweiten könnte. Frühere Fälle mit anderen Malware-Familien wie Emotet und Trickbot verdeutlichen die Tendenz von Banking-Trojanern, sich zu umfassenden Erstzugriffstrojanern und Hintertüren zu entwickeln.

Coyote zeigt das typische Verhalten eines Banking-Trojaners, indem es eine Verbindung zu einem vom Angreifer kontrollierten Command-and-Control-Server herstellt, wenn es auf einem infizierten Gerät ausgelöst wird. Anschließend wird auf dem Bildschirm des Opfers ein Phishing-Overlay angezeigt, um Anmeldeinformationen zu erfassen, wenn eine kompatible App aktiviert wird.

Was Coyote auszeichnet, ist sein Bemühen, einer Entdeckung zu entgehen, indem es das Open-Source-Tool Squirrel verwendet, um seinen Lader für die Anfangsstufe zu verschleiern, und die relativ ungewöhnliche Programmiersprache „Nim“ für seinen Lader für die Endstufe verwendet.

Dieser einzigartige Ansatz stellt Cybersicherheitsverteidiger vor Herausforderungen, da Coyote von der üblichen Verwendung von Windows Installern durch andere Banking-Trojaner abweicht. Sicherheitsteams werden aufgefordert, angesichts des historischen Trends, dass sich solche Bedrohungen über ihre ursprünglichen Ziele hinaus ausdehnen, wachsam zu bleiben.

February 9, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.