SparrowDoor Backdoor, ein benutzerdefinierter Trojaner von FamousSparow APT

Trickbot Streals Passwords From Browsers

Die FamousSparow Advanced Persistent Threat (APT)-Gruppe ist ein relativ neuer Name im Bereich der Cyberkriminalität. Vor kurzem wurden ihre Aktivitäten und Kampagnen von Malware-Forschern genau beobachtet und das erste Implantat entdeckt, das die Kriminellen verwenden. Die Bedrohung namens SparrowDoor wird bei Angriffen auf die Hotellerie eingesetzt. Einige Kopien der SparrowDoor Backdoor wurden jedoch auch in Netzwerken von Ingenieurunternehmen, Anwaltskanzleien und Regierungsbehörden gesehen. Die Liste der Länder, auf die das FamousSparow APT abzielt, ist ziemlich lang – Kanada, Israel, Frankreich, Taiwan, Litauen, Brasilien und viele andere.

Häufig verlassen sich hochrangige Bedrohungsakteure auf Phishing-Nachrichten, um in die Sicherheit eines Netzwerks einzudringen und Mitarbeiter auszunutzen. Die SparrowDoor scheint jedoch häufig Systeme zu infizieren, indem sie anfällige mit dem Internet verbundene Anwendungen ausnutzt. Kurz gesagt, die Kriminellen suchen in der Regel nach Systemen mit veralteter Software, die bestimmte Schwachstellen aufweist.

SparrowDoor Backdoor konzentriert sich auf Spionageoperationen

Sobald es betriebsbereit ist, richtet die Hintertür einen neuen Dienst ein und verwendet auch die Windows-Registrierung, um Persistenz zu erlangen. Seine Dateien werden normalerweise im Ordner %APPDATA% unter Verwendung von falschen Namen gespeichert. Um die Hintertür zu kontrollieren, müssen sich Angreifer mit einem Benutzernamen und einem Passwort authentifizieren. Die Kriminellen können die SparrowDoor verwenden, um folgende Aufgaben auszuführen:

  • Ändern Sie das Dateisystem.
  • Verwalten Sie laufende Prozesse.
  • Stehlen Sie bestimmte Dateien.
  • Suchen Sie nach bestimmten Dateien und übertragen Sie diese auf den Steuerungsserver.
  • Führen Sie Remote-Befehle aus.
  • Entfernen Sie das Implantat.

Die Hacker verlassen sich vor allem darauf, Schwachstellen in SharePoint, Microsoft Exchange Server und Oracle Opera auszunutzen. Es gibt jedoch keine Begrenzung für die Anzahl der Anwendungen mit Internetzugriff, auf die sie abzielen. Webadministratoren sollten die erforderlichen Maßnahmen ergreifen, um die gesamte Software zu aktualisieren, um zu verhindern, dass die SparrowDoor und ähnliche Bedrohungen ihre Sicherheit durchdringen.

September 28, 2021
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.