ShellClient-Malware zielt seit 2018 auf die Luft- und Raumfahrtindustrie ab

foudre malware

ShellClient Malware ist ein neu entdeckter Remote-Access-Trojaner, der jedoch seit über zwei Jahren im Einsatz ist. Die Kriminellen dahinter werden unter dem Pseudonym MalKamak verfolgt, und diese spezielle Kampagne konzentriert sich auf Spionage. Die böswilligen Bedrohungsakteure verfolgten große Unternehmen und Institutionen, die in Europa, Russland, den Vereinigten Staaten und im Nahen Osten tätig waren. Das Spektakuläre an ShellClient Malware ist, dass sie aufgrund ihrer geringen Aktivität und ihres cleveren Designs über zwei Jahre lang unter dem Radar blieb, bevor sie schließlich identifiziert und seziert wurde. Es scheint, dass die Hauptziele der ShellClient-Malware Teile der Luft- und Raumfahrt- und Telekommunikationsindustrie waren.

ShellClient-Malware hat sich in 2 Jahren stark verändert

Der neueste Build der ShellClient-Malware stammt aus dem Mai 2021 – dies ist ein sicheres Zeichen dafür, dass die Entwickler regelmäßig Updates für ihre Nutzlast veröffentlicht haben. Natürlich wurden alle aktiven Instanzen der Malware automatisch auf die neueste verfügbare Version aktualisiert. Eine weitere Besonderheit dieser Kampagne ist, dass die Hacker die Malware als legitimen RuntimeBroker.exe- Prozess getarnt haben. Der letztere Prozess ist eine legitime Windows-Komponente, die die Berechtigungen der Microsoft Store-App verarbeitet.

Eine weitere wichtige Sache, die über die ShellClient-Malware hinzugefügt werden muss, ist, dass ihre ursprüngliche Variante viel minimalistischer war. Tatsächlich fungierte es als einfache Reverse-Shell, die es Angreifern ermöglichte, Remote-Befehle auszuführen. Über einen Zeitraum von zwei Jahren wurde es jedoch grundlegend verändert, um es zu einem vollwertigen, modularen Remote-Access-Trojaner zu machen.

Da Spionage das Hauptaugenmerk dieser Bedrohung ist, umfassen ihre Hauptmerkmale die Remotecodeausführung und die Datenexfiltration. Wie oben erwähnt, verfügt es über eine Auto-Update-Funktion und einen modularen Aufbau, sodass der Bediener das Implantat einfach verwalten kann.

October 19, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.