Subzero-Malware, die von Bedrohungsakteuren aus dem privaten Sektor eingesetzt wird

Sicherheitsforscher des Threat Intelligence Center von Microsoft haben einen Bericht über eine Malware veröffentlicht, die von einem privaten Bedrohungsakteur entwickelt wurde.

Die fragliche Malware heißt Subzero und das Unternehmen, das sie verwendet, wird als KNOTWEED bezeichnet, von dem angenommen wird, dass es von Österreich aus operiert. Die Subzero-Malware wurde bei Angriffen verwendet, bei denen mehrere Zero-Day-Schwachstellen in Windows und Adobe Reader ausgenutzt wurden.

Die Subzero-Malware wurde hauptsächlich über die oben genannten Exploits verbreitet, nutzte aber auch andere Angriffsvektoren. Die unter Null stehenden Ziele befanden sich in Österreich, Großbritannien und Panama.

Die Subzero-Malware hat Berichten zufolge die Fähigkeit, Sandbox-Umgebungen durch eine bösartige DLL zu entkommen, die durch den Adobe-Prozess auf die Festplatte geschrieben wird, was schließlich eine „Codeausführung auf Systemebene“ ermöglicht.

Die Malware wurde auch mithilfe einer bösartigen Excel-Datei bereitgestellt, die so gekleidet war, dass sie wie ein Immobiliendokument aussah. Laut Microsoft wurde das bösartige Makro in der Excel-Datei mit Textzeichenfolgen und Excel 4.0-Makrozeichenfolgen stark verschleiert.

Die Subzero-Malware wird erkannt und in Windows Defender als „Jumplump“ und „Corelump“ aufgeführt, was sich jeweils auf den persistenten Loader und die Haupt-Malware-Payload bezieht.

August 3, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.