MagicWeb Malware Verwendet von NOBELIUM APT

Das Threat Intelligence Center von Microsoft veröffentlichte einen Bericht über eine neue Malware, die mit einem russischsprachigen Advanced Persistent Threat Actor verbunden ist, der unter den Aliasnamen APT29, Cosy Bear und unter Microsofts eigener Bezeichnung unter dem Namen NOBELIUM bekannt ist.

Das neue von NOBELIUM verwendete Tool heißt MagicWeb und scheint dem Bericht zufolge eine Weiterentwicklung einer älteren Malware namens FoggyWeb zu sein, die vom Schauspieler verwendet wird. Beide Malware-Elemente zielen auf Active Directory Federation Services (AD FS)-Plattformen ab und sind als Persistenz-Toolkits nach Kompromittierung gedacht.

Die neue MagicWeb-Malware verwendet eine legitime DLL, die zur AD FS-Plattform gehört, und ersetzt sie durch eine bösartige Version. Dies ermöglicht die Änderung von Authentifizierungszertifikaten und Token, die das System generiert.

Sobald die bösartige DLL vorhanden ist, kann sich der Angreifer als praktisch jeder Benutzer auf der kompromittierten AD FS-Instanz authentifizieren. Um die bösartige DLL überhaupt zu implantieren, müssen die Hacker jedoch erhöhten Zugriff auf den Server erlangen, normalerweise über ein Administratorkonto.

Microsoft hat keine umfassende Liste von Kompromittierungsindikatoren bereitgestellt, da NOBELIUM dafür bekannt ist, seine Infrastruktur und die besonderen „Attribute“ jedes Angriffs anzupassen.

August 26, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.