Entfernen Sie die VaporRage-Malware

tonnerre malware

Nobelium oder APT29 ist eine Organisation für Cyberkriminalität, von der angenommen wird, dass sie von Russland aus operiert. Sie wurden Anfang 2021 aufgrund ihres Angriffs auf den SolarWinds-Softwareanbieter immer beliebter. Für diese Kampagne gelang es den Kriminellen, einen komplizierten Angriff in der Lieferkette durchzuführen, der monatelang unbemerkt blieb. Nur wenige Monate nach der Entdeckung und Neutralisierung des SolarWinds-Angriffs sind die Nobelium-Hacker mit vier Malware-Familien zurück, die ihren Opfern per Phishing-E-Mail zugestellt werden. Überraschenderweise ist es den Kriminellen gelungen, E-Mail-Adressen der US-Agentur für internationale Entwicklung zu kompromittieren. Dies macht den Angriff viel gefährlicher, da die Opfer die E-Mails wahrscheinlich für legitim halten.

Sobald die Phishing-E-Mail zugestellt wurde, wird der Empfänger aufgefordert, einen schädlichen E-Mail-Anhang herunterzuladen, der einen mehrstufigen Angriff startet, an dem mehrere Malware-Familien beteiligt sind. Die erste Nutzlast ist EnvyScout, gefolgt von BoomBox und NativeZone, und endet mit dem VaporRage-Implantat.

Die VaporRage-Malware ist das letzte Puzzleteil. Sie wurde entwickelt, um auf dem gefährdeten Computer verborgen zu bleiben und regelmäßig eine Verbindung zu einem Fernbedienungsserver herzustellen, um Informationen und Code für die Ausführung auszutauschen. Anstatt sich auf die Ausführung von Remotebefehlen zu verlassen, haben sich die Nobelium-Hacker dafür entschieden, vorgefertigten Shellcode bereitzustellen, den die VaporRage-Malware dann ausführt. Darüber hinaus ließ VaporRage manchmal eine Kopie des Cobalt Strike-Leuchtfeuers fallen, um den Kriminellen mehr Kontrolle über das gefährdete System zu geben.

Leider sieht es so aus, als ob der jüngste Angriff der Nobelium-Hacker noch andauert und seine Reichweite in den nächsten Wochen noch weiter ausbauen könnte. Benutzer und Unternehmen können sicher sein, indem sie sich auf Anti-Malware-Software verlassen und die neuesten Methoden zum sicheren Surfen im Internet befolgen.

June 1, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.