Finanziell motivierte Bedrohungsakteure verwenden die klingonische RAT

Scammers Abuse Zelle to Steal Money

Cyberkriminelle und Malware-Entwickler experimentieren mit allen möglichen Tricks und Innovationen, um ihre Implantate oder Operationen schwerer zu erkennen. In den letzten drei Jahren gab es einen Zustrom neu erstellter Malware, die mit der Google Go Language (Golang) entwickelt wurde. Golang wird, ähnlich wie die Programmiersprache C, von Cyberkriminellen aus einem einzigen Grund bevorzugt – es könnte sie verwirren automatische Sicherheitstools und verleiten sie dazu, die Ausführung von Schadcode zu ermöglichen. Eine der neuen Bedrohungen, die die Verwendung von Golang missbrauchen, heißt Klingon RAT (Remote Access Trojan).

Maßgeschneiderte klingonische RAT zum Stehlen von Finanzinformationen

Die Schöpfer der klingonischen RAT scheinen sie privat zu verwenden, und es ist unwahrscheinlich, dass sie sie mit anderen Cyberkriminellen-Organisationen teilen. Der Hauptzweck von Klingon RAT besteht darin, Finanzdaten aus dem kompromittierten System zu erhalten und es den Betreibern schließlich zu ermöglichen, Geld zu stehlen oder betrügerische Transaktionen durchzuführen. Die klingonische RAT besitzt auch die Fähigkeit, bestimmte Sicherheitsfunktionen von Windows sowie die Prozesse einiger Antiviren-Tools zu beenden. Leider gibt es nicht genügend Informationen über die genauen Tricks und Methoden, die verwendet werden, um die klingonische RAT-Nutzlast zu verbreiten.

Sobald die klingonische RAT ein System erfolgreich infiltriert hat, legt sie ihre Dateien im Unterordner %APPDATA% ab. Einige Instanzen der RAT scheinen ihre Komponenten zu verbergen, indem sie legitim klingende Namen wie "updater10.exe" verwenden. Die Bedrohung gewinnt dann an Persistenz, indem sie Registrierungs-Ausführungsschlüssel einrichtet oder eine neue geplante Aufgabe erstellt.

Eine der Besonderheiten der klingonischen RAT ist, dass sie mehrere bekannte Schwachstellen ausnutzt, um die Windows-Benutzerkontensteuerung (UAC) zu umgehen – sie beginnt mit der beliebtesten Methode und geht dann zum nächsten Exploit über, wenn der vorherige fehlschlägt. Die Funktionalität der klingonischen RAT ist im Vergleich zu kommerziellen Remote-Access-Trojanern nicht spektakulär. Seine Operatoren können PowerShell-Befehle über erweiterte Berechtigungen ausführen, die Nutzlast aktualisieren, eine Remote-Desktop-Verbindung öffnen oder zusätzliche Malware bereitstellen. Dies ist mehr als genug, um Kriminellen zu helfen, ihre Ziele zu erreichen.

Ergreifen Sie vorbeugende Maßnahmen, um sich vor der klingonischen RAT zu schützen, indem Sie eine seriöse Anti-Malware-Softwaresuite und Firewall-Dienste verwenden. Machen Sie sich außerdem mit den allgemeinsten Tipps zum sicheren Surfen im Internet vertraut, die Ihnen helfen können, potenziell schädliche Dateien und Websites zu meiden.

June 23, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.