Fake Zoom, Skype und Google Meet Websites verbreiten Malware

Forscher von Zscaler ThreatLabz haben kĂŒrzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) ĂŒber gefĂ€lschte Online-Meeting-Plattformen verbreitet und dabei Nutzer von Android- und Windows-GerĂ€ten ins Visier nimmt. Die verbreiteten RATs umfassen den SpyNote RAT fĂŒr Android-GerĂ€te sowie NjRAT und DCRat fĂŒr Windows-Systeme.

Der Angreifer erstellt betrĂŒgerische Websites, die beliebte Online-Meeting-Plattformen wie Skype, Google Meet und Zoom imitieren, um Malware zu verbreiten. Android-Nutzer werden dazu verleitet, eine schĂ€dliche APK-Datei herunterzuladen, die den SpyNote RAT enthĂ€lt, wĂ€hrend Windows-Nutzer dazu gebracht werden, eine BAT-Datei herunterzuladen, die zur Installation von NjRAT oder DCRat fĂŒhrt.

Beim Besuch dieser gefĂ€lschten Seiten werden Nutzer aufgefordert, vermeintlich legitime Meeting-Software herunterzuladen, was bei Android-Nutzern zum Erhalt einer bösartigen APK-Datei und bei Windows-Nutzern zum Download einer BAT-Datei fĂŒhrt, die schließlich NjRAT oder DCRat installiert. Es ist entscheidend, dass sowohl Android- als auch Windows-Nutzer beim Zugriff auf Online-Meeting-Websites vorsichtig sind, insbesondere bei solchen, die populĂ€re Plattformen imitieren. Die verbreitete Malware kann vertrauliche Informationen stehlen, TastenanschlĂ€ge aufzeichnen und infizierte GerĂ€te kontrollieren.

Nutzer sollten sich auch der Risiken bewusst sein, die mit dem Herunterladen gefĂ€lschter Android-Apps verbunden sind, da diese mit SpyNote infiziert sein könnten, einem RAT-Malware-Programm, das Hackern ermöglicht, GesprĂ€che abzuhören, Audio aufzunehmen, die Kamera zu steuern, Anrufe im Namen des Nutzers zu tĂ€tigen, Nachrichten zu stehlen und Kontakte auszuspionieren. Bleiben Sie wachsam und stellen Sie sicher, dass Sie Software und Apps nur von vertrauenswĂŒrdigen Quellen herunterladen, um Ihre GerĂ€te und persönlichen Informationen vor potenziellen Bedrohungen zu schĂŒtzen.

Related Posts

Studie: 70% der Mitarbeiter anfĂ€llig fĂŒr Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen fĂŒr die Cybersicherheit weltweit, und der jĂŒngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse ĂŒber die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders fĂŒr Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen fĂŒr deutsche Organisationen hervor.

Read More

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzufĂŒhren.

Read More

Solarwinds Security Event Manager: Patch schliesst kritische SicherheitslĂŒcke

Am 1.3.24 hat Solarwinds einen Patch fĂŒr eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event Manager (SEM) veröffentlicht. Die Schwachstelle, bekannt unter der Kennung CVE-2024-0692, stellt eine erhebliche Bedrohung dar, da sie es einem nicht authentifizierten Angreifer ermöglicht, aus der Ferne Code auf einem anfĂ€lligen System auszufĂŒhren. Die Tragweite dieser SicherheitslĂŒcke mit CVSS 8.8/10 ist groß, denn ein Angreifer könnte vollstĂ€ndige Kontrolle ĂŒber das betroffene System erlangen. Dies öffnet die TĂŒr fĂŒr eine Vielzahl bösartiger AktivitĂ€ten, wie den Diebstahl von Daten, die Installation von Malware oder die Unterbrechung von BetriebsablĂ€ufen.

Read More