Vietnamesische Malware-Kampagne von OceanLotus zielt auf Macs ab

Eine neue Version einer zuvor bekannten Hintertür, die auf Mac-Computer abzielt, wurde von Sicherheitsforschern in freier Wildbahn entdeckt. Die Malware soll mit dem vietnamesischen Bedrohungsakteur OceanLotus verwandt sein.

TrendMicro hat einen Bericht über die aktualisierte Hintertür veröffentlicht. Wie die meisten Malware dieser Art ermöglicht die neue Hintertür den Angreifern, auf dem Zielsystem herumzuschnüffeln und Informationen, einschließlich persönlich identifizierbarer und sensibler Daten, herauszufiltern.

Die in dieser speziellen Kampagne verwendete Verteilungsmethode ist eine übliche - Spam-E-Mails, die mit einem bösartigen Anhang versendet werden. Die angehängte Datei ist eine gefälschte Microsoft Word-Datei, die in Wirklichkeit eine Archivdatei ist. Die Nutzlast ist verschleiert und kann einige Erkennungsmethoden vermeiden, indem im Namen des App-Bundles nicht standardmäßige Zeichen verwendet werden.

Die Nutzlast ist eigentlich mehrstufig, einschließlich mehrerer Nutzlasten, die leise eine Hintertür auf dem Zielsystem installieren. Sobald die Backdoor vollständig eingerichtet ist, haben die Hacker, die die Malware betreiben, Zugriff auf Daten über das System und können sowohl Dateien aus dem Opfersystem exfiltrieren als auch zusätzliche Malware darauf hochladen, was die Backdoor besonders gefährlich macht.

Forscher glauben, dass die neue Version der Backdoor-Malware Verbindungen zu dem Bedrohungsakteur OceanLotus, auch bekannt als APT32, hat. Dies ist die alphanumerische Bezeichnung einer Gruppe von Hackern, von denen angenommen wird, dass sie staatlich gefördert werden und von innerhalb Vietnams aus operieren. Die Hauptziele von OceanLotus sind Unternehmen und Unternehmen aus dem Ausland, die in Vietnam tätig sind, und das vermeintliche Ziel ist die Durchführung von Cyberspionage.

Die gute Nachricht ist, dass die Malware wahrscheinlich den überwiegenden Teil der Mac-Benutzer nicht betreffen wird, da sie anscheinend für gezielte Angriffe von Benutzern und Netzwerken auf vietnamesischem Boden entwickelt wurde, sodass die breite Bevölkerung sehr wahrscheinlich vor dem neuen OceanLotus sicher ist Hintertür.

June 9, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.