PYSA Gang setzt den ChaChi-Trojaner ein, um Ransomware zu verbreiten

Ransomware-Banden verlassen sich oft auf eine Vielzahl von Malware-Familien, um die vollständige Kontrolle über infizierte Systeme zu erlangen oder sich quer über ganze Netzwerke zu verbreiten. Eine der Ransomware-Gangs, die kürzlich einen neuen Trojaner in ihr Arsenal aufgenommen haben, ist die PYSA Ransomware- oder Mespinoza-Ransomware-Gang. Angeblich verwenden sie einen bisher unentdeckten Trojaner namens ChaChi. Es wurde bereits bei Angriffen gegen US-amerikanische Unternehmen eingesetzt, die im Regierungs- und Bildungssektor tätig sind.

Wie viele andere Malware-Entwickler setzt auch die PYSA-Bande auf die Programmiersprache Golang. Immer mehr Cyberkriminelle verwenden Golang, weil sein bösartiges Verhalten technisch etwas schwieriger zu erkennen ist. Dies erhöht die Wahrscheinlichkeit der PYSA-Bande, Antiviren-Tools und andere Netzwerksicherheitsprodukte zu umgehen.

Aber was macht der ChaChi-Trojaner?

Der ChaChi-Trojaner scheint ein gut entwickeltes Projekt zu sein, das für den Remote Access Trojan (RAT) typische Funktionen und Eigenschaften aufweist. Die Bedrohung ist in der Lage, auf kompromittierten Windows-Rechnern Persistenz zu erlangen, indem sie Windows-Registrierungsschlüssel sowie den Aufgabenplanungsdienst missbraucht . Darüber hinaus erhalten die Betreiber die Möglichkeit, auf das Dateisystem zuzugreifen und es zu manipulieren, Anmeldeinformationen zu stehlen, Proxy-Server zu erstellen, Remote-Befehle auszuführen und vieles mehr.

Trotz all dieser ausgefallenen Funktionen hatten viele der jüngsten Angriffe auf den ChaChi-Trojaner ein Endziel – das Ablegen eines Ransomware-Implantats. Natürlich benutzte die PYSA-Bande bei diesen Angriffen ihre eigene Ransomware. Die Kriminellen verfolgen keine normalen Verbraucher, sondern haben es auf hochwertige Ziele abgesehen, die möglicherweise Hunderttausende von Dollar zahlen, um ihre Daten zurückzubekommen.

Ziele des ChaChi-Trojaners können durch betrügerische E-Mails angesprochen werden, in denen sie aufgefordert werden, einen Anhang zu überprüfen oder eine Datei herunterzuladen. Mitarbeiter müssen mit zufälligen E-Mails vorsichtig sein, in denen sie aufgefordert werden, mit Anhängen zu interagieren. Darüber hinaus sollten ihre Workstations regelmäßig gepatcht und durch vertrauenswürdige Antiviren-Tools geschützt werden.

June 28, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.