SYS01-Infostealer versucht Facebook-Businesskonten zu übernehmen

Hacker spielen die SYS01-Malware über vermeintliche Angebote zu Downloads von Adobe, Office 365, Netflix, VPN-Diensten oder von bekannten Spielen aus. Die dann heruntergeladene anspruchsvolle Schadsoftware nutzt fortschrittliche Taktiken, damit Sandbox-Verfahren sie nicht entdecken und passt sich bei der Erkennung über Updates schnell an [...]

Hacker können die SYS01-Infostealer-Kampagne flexibel anpassen und vor der Abwehr tarnen. Die Malware erkennt Sandbox-Abwehrverfahren. Sie stoppt ihre Aktivitäten, sobald sie bemerkt, dass sie in einer solchen kontrollierten Umgebung abläuft und bleibt daher häufig unentdeckt. (c) stock.adobe.com/Roch

Aktuell beobachten die Bitdefender Labs weltweit Malvertising-Kampagnen zum Erbeuten persönlicher Zugangsdaten und zur Übernahme von Facebook-Businesskonten. Die Cyberkriminellen suchen mit dem SYS01-Infostealer nach persönlichen Daten, wollen die Nutzerkonten von Facebook (Meta)-Unternehmensseiten übernehmen und darauf aufbauend weitere Angriffe durchführen. Hacker spielen die SYS01-Malware über vermeintliche Angebote zu Downloads von Adobe, Office 365, Netflix, VPN-Diensten oder von bekannten Spielen aus. Die dann heruntergeladene anspruchsvolle Schadsoftware nutzt fortschrittliche Taktiken, damit Sandbox-Verfahren sie nicht entdecken und passt sich bei der Erkennung über Updates schnell an. Die Online-Anzeigen richten sich weltweit vor allem an ein männliches Zielpublikum über 45 Jahre.

Die Bitdefender Labs haben Hunderte von Anzeigen gefunden, die vermeintlich Angebote zu Office 365, VPN-basierten Netflix-Streaming-Diensten, Videospielen wie Super Mario Bros Wonder oder zu bekannter Software zum Editieren von Fotos und Videos wie Canva, Adobe Photoshop oder Capcut bewerben. Hacker verbreiten SYS01 über eine Electron-JavaScript-Applikation. Die Angreifer nutzen dabei mehrere Hundert bösartige Domänen, um die Malware zu verbreiten und Command-and-Control-Attacken in Echtzeit durchzuführen.

Die Malware tarnt sich als legitime Software, zum Beispiel als Netflix-Update. (c) Bitdefender

Cyberkriminelle monetarisieren nicht nur die eingeholten Nutzerdaten wie persönliche Informationen, Login-Daten, Finanzinformationen oder Sicherheitstokens. Ein weiteres Hauptziel der SYS01-Infostealer-Malware ist das Erbeuten von Facebook-Zugangsdaten – insbesondere für Unternehmensseiten auf der Social-Media-Plattform. Sie übernehmen die Geschäftskonten, um nun noch glaubwürdiger wirkende bösartige Anzeigen zu verbreiten. Ein solches Skalieren von Angriffen mit gefälschten Anzeigen, die von gekaperten Nutzerkonten aus gesendet werden, ist effektiver und unauffälliger als E-Mail-Phishing.

Anpassungsfähige Malware

Hacker können die SYS01-Infostealer-Kampagne flexibel anpassen und vor der Abwehr tarnen. Die Malware erkennt Sandbox-Abwehrverfahren. Sie stoppt ihre Aktivitäten, sobald sie bemerkt, dass sie in einer solchen kontrollierten Umgebung abläuft und bleibt daher häufig unentdeckt. Hacker führen diese Tests vor der Ausführung der Attacken für jede Hauptkomponente durch – wie den Javascript Unpacker, das PHK-Script, welches für das persistente Eindringen ins Unternehmensnetzwerk sorgt, oder für den PHP-Infostealer.

Sobald eine Cybersicherheitslösung einen solchen Angriff meldet und die aktuelle Version des Malware-Loaders blockt, reagieren die Hacker rasch mit einem Update des Schadcodes. In der Folge verbreiten sie neue Anzeigen mit der aktualisierten Malware, welche die letzten Sicherheitsmaßnahmen wieder übergehen kann.

Weitere Informationen und Details in der vollständigen Bitdefender-Analyse finden Sie hier.


Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

News

Startschuss für neues Studium „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln

Mit einem fortschrittlichen Konzept und praxisnaher Ausrichtung ist der neue Bachelor-Studiengang „Softwaretechnik & Digitaler Systembau“ am Biotech Campus Tulln der Fachhochschule Wiener Neustadt erfolgreich gestartet. Unter der Leitung von Dominik Hölbling erwartet die Studierenden eine Ausbildung mit Schwerpunkt auf moderne Softwaretechnologien und innovative Digitalisierungslösungen. […]

News

Von Views zu Likes: Tipps, um die Zuschauer-Interaktion auf YouTube zu steigern

Bei YouTube ist die Zuschauerinteraktion ein entscheidendes Element für den Erfolg eines Kanals. Besonders im Jahr 2024 wird deutlich, dass Likes, Kommentare und Shares nicht nur für die Sichtbarkeit wichtig sind, sondern auch eine Schlüsselrolle im Algorithmus von YouTube spielen. Eine hohe Zuschauerbindung ist für Kanäle essenziell, um deren Inhalte optimal zu promoten. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*