PuTTY und FileZilla Werbeanzeigen führen auf Malware

9. April 2024 - Die Firma Malwarebytes hat bösartige Werbenzeigen für Putty und Filezilla beobachtet, die als gesponserte Ergebnisse auf Google erscheinen und dazu führen, dass die Nitrogen-Malware auf den Computern der Opfer installiert wird.

Die Angreifer locken ihre Opfer mit täuschend echten Anzeigen auf manipulierte Websites, wo die Nitrogen-Malware als harmlose Installationsprogramme für PuTTY oder FileZilla getarnt ist.

Sobald die Malware durch Installation von Putty oder FileZilla aktiviert ist, ermöglicht sie den Angreifern den Zugang zu privaten Netzwerken, was den Weg für Datendiebstahl und die Ausbringung von Ransomware ebnet. Besonders heimtückisch: Google wurde bereits über diese betrügerischen Aktivitäten informiert, hat jedoch noch keine Gegenmaßnahmen ergriffen.

Die in der Werbekampagne verwendeten Landingpages sehen täuschend echt aus und können selbst erfahrene IT Admins täuschen. Bei der Installation von Putty und FileZilla wird dann eine eine Technik namens DLL-Sideloading verwendet, bei der eine legitime, signierte ausführbare Datei eine bösartige DLL-Datei lädt und ausführt.

Um sich gegen solche Bedrohungen zu wappnen sollten IT-Administratoren den Verkehr von bekannten und weniger bekannten Anzeigennetzwerken über Gruppenrichtlinien einschränken und fortschrittliche Endpoint Detection and Response (EDR)-Systeme einsetzen, sowie möglichst nicht auf sponsored Content in den Google-Suchergebnissen klicken, sondern bis zu den ersten organischen Treffern zu scrollen.

Related Posts

LG Smart-TVs durch kritische Sicherheitslücken bedroht

Die Cyber Security Firma Bitdefender berichtete im April 2024 mehrere Sicherheitslücken auf LG Smart-TVs, die die WebOS-Versionen 4 bis 7 betreffen. Die Schwachstellen ermöglichten es, Root-Zugriff auf den Fernseher zu erlangen, nachdem der Autorisierungsmechanismus umgangen wurde. Obwohl der anfällige Dienst nur für den LAN-Zugriff vorgesehen ist, identifizierte die Suchmaschiene Shodan über 91.000 Geräte, die diesen Dienst im Internet freigeben.

Read More

Sicherheitslücke im Fortra's Robot Schedule Enterprise Agent für Windows

Anfang April 2024 wurde eine schwere Sicherheitslücke wurde im Robot Schedule Enterprise Agent für Windows von Fortra, einer Software zur Automatisierung und Planung von IT-Aufgaben (Robot Process Automation), veröffentlicht. Diese Schwachstelle, klassifiziert unter der Kennung CVE-2024-0259, ermöglicht es Benutzern mit niedrigen Privilegien, erhöhte Rechte zu erlangen, indem sie die ausführbare Datei des Dienstes überschreiben.

Read More

Schwachstellen in Sharepoint: Angreifer bleiben unentdeckt

Varonis Threat Labs hat zwei neue Techniken identifiziert, mit denen Nutzer in SharePoint Sicherheitsmechanismen umgehen und unbemerkt Dateien extrahieren können. Die Forscher entdeckten, dass bestimmte Handlungen in SharePoint die Auslösung von Download-Events vermeiden können, was eine unauffällige Exfiltration von Dateien ermöglicht. Diese Techniken könnten traditionelle Sicherheitstools wie Cloud-Zugriffssicherheits-Broker, Datenverlustpräventionssysteme (DLP) und SIEMs (Security Information and Event Management) unterlaufen, indem sie Downloads als weniger verdächtige Zugriffs- und Synchronisationsereignisse tarnen.

Read More