Einblicke in AceCrypter und das "Crypter as a Service"-Geschäftsmodell

Ein Crypter (oder auch Cryptor) ist eine Art Software, die dazu dient, den Code von Malware oder anderen Programmen zu tarnen, sodass sie von Antivirus-Programmen oder Sicherheitslösungen schwerer zu erkennen sind. AceCrypter ist ein Beispiel für einen solchen Crypter, der in der Cybersecurity-Community bekannt ist. Darüber hinaus hat sich das “Crypter as a Service”-Geschäftsmodell als eine neue Facette in der Cybersecurity-Landschaft etabliert.

Die Verschleierung wird durch Verschlüsselung erreicht, wodurch der Code für Außenstehende unlesbar wird. Ein Crypter besteht typischerweise aus zwei Komponenten: einem Verschlüsselungsmodul, das die Daten verschlüsselt, und einem Entschlüsselungsmodul, das die Daten auf dem Zielcomputer entschlüsselt, sodass die ursprüngliche Funktionalität erhalten bleibt.

AceCrypter und HCrypt sind Beispiele für fortschrittliche Crypter, die laut Aussage der slowakischen Cybersecurity Firma Eset mehrere hundert tausend mal beobachtet dabei worden sind, Stealer und Remote Access Trojaner (Rat) auszuliefern. Oft wird dabei auf Email Anhänge im Format .ISO, 7-Zip, .hta oder .VBS Erweiterung verwendet.

Das Konzept von “Crypter as a Service” (CaaS) ist eine relativ neue Entwicklung, die das traditionelle Geschäftsmodell von Software-as-a-Service (SaaS) in die Cybersecurity-Welt überträgt. Anbieter von CaaS stellen ihre Crypting-Dienste gegen eine Gebühr zur Verfügung, ähnlich wie andere Cloud-basierte Software-Dienste. Kunden können diese Dienste nutzen, um ihre Software zu verschlüsseln, ohne selbst Experten für die komplexen Algorithmen hinter der Verschlüsselungstechnologie sein zu müssen.

Related Posts

Gofetch - unpatchbare Sicherheitslücke in Apples M1, M2 und M3 Chips

Eine im März 2024 veröffentlichte nicht patchbare Sicherheitslücke namens GoFetch stellt eine ernsthafte Bedrohung für die Sicherheit der Apple M1, M2 und M3 Chips dar. Es handelt sich um einen Seitenkanalangriff, der die datenabhängigen Prefetcher (DMPs) in diesen Chips ins Visier nimmt und es einem Angreifer ermöglicht, geheime Schlüssel aus konstanten kryptographischen Implementierungen zu extrahieren.

Read More

Sicherheitslücke in RFID Türöffner betrifft Millionen Hotel Zimmer

Im März 2024 bleibt eine beunruhigende Tatsache bestehen: 64% der elektronischen Saflok-Schlösser sind nach wie vor anfällig für eine Sicherheitslücke, die als “Unsaflok"-Schwachstelle bekannt ist. Diese wurde erstmals im September 2022 entdeckt und betrifft rund 3 Millionen Saflok RFID-Schlösser in über 13.000 Hotels und Wohnungen weltweit. Durch die Schwachstelle können Hacker mit gefälschten Schlüsselkarten jede Tür eines Hotels problemlos öffnen. Betroffen sind die Modelle Saflok MT, Quantum Serie, RT Serie, Saffire Serie und Confidant Serie, die mit der System 6000 oder Ambiance Software verwaltet werden.

Read More

Kritische Sicherheitslücke in Artica-Proxy: bereits PoC bekannt

März 2024: Eine neu identifizierte Sicherheitslücke bedroht die Sicherheit der Artica-Proxy Verwaltungswebanwendung. Bei CVE-2024-2054 handelt sich um eine kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, willkürlich Code auf dem Server, auf dem Artica-Proxy läuft, mit den Rechten des “www-data” Benutzers auszuführen. Betroffen ist insbesondere die Artica-Proxy Verwaltungswebanwendung in der Version 4.50.

Read More