Medium

Cruciferra Crypter Uses BYOVD and Process Ghosting to Hide Windows Malware

Was ist passiert?

Eine mit China verbundene Cyberkriminalgruppe nutzt den sophistizierten Crypter-Service „Cruciferra“, um Windows-Malware vor Sicherheitssystemen zu verstecken. Der Crypter setzt dabei fortgeschrittene Techniken wie BYOVD (Bring Your Own Vulnerable Driver) und Process Ghosting ein. Laut einer neuen Analyse von Proofpoint wird Cruciferra von verschiedenen, nicht miteinander verbundenen Cyberkriminalgruppen eingesetzt, um Remote-Access-Tools und andere Malware zu verbreiten.

Hintergrund & Bedeutung

Cruciferra richtet sich primär gegen indische Steuerzahler, Steuerberater und Finanzteams von Unternehmen durch Phishing-E-Mails, die sich auf Einkommensteuer beziehen. Die Verwendung von BYOVD ermöglicht es Angreifern, legitime Windows-Treiber auszunutzen, um Sicherheitsmechanismen zu umgehen. Process Ghosting versteckt Malware-Prozesse vor Sicherheitstools, indem Dateien nach dem Laden gelöscht werden. Diese Kombination macht die Erkennung erheblich schwieriger und erhöht die Erfolgsquote von Angriffen deutlich.

Empfehlungen für IT-Teams

  • EDR-Lösungen: Implementieren Sie Endpoint Detection and Response (EDR) mit Verhaltensanalyse zur Erkennung verdächtiger Prozessaktivitäten
  • Treiber-Management: Kontrollieren Sie den Zugriff auf Systemtreiber und deaktivieren Sie nicht benötigte Legacy-Treiber
  • Mitarbeiterschulung: Verstärken Sie Phishing-Awareness-Trainings, besonders für Finance- und HR-Abteilungen
  • E-Mail-Filterung: Konfigurieren Sie robuste E-Mail-Gateways mit Malware-Sandbox-Analysen
  • Patch-Management: Halten Sie alle Systeme aktuell, um bekannte Schwachstellen zu schließen

Fazit

Cruciferra demonstriert die wachsende Sophistikation moderner Malware-Delivery-Systeme. Organisationen müssen mehrschichtige Verteidigungsmechanismen implementieren und ihre Endpunktsicherheit kontinuierlich aktualisieren, um solche fortgeschrittenen Bedrohungen effektiv abzuwehren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cruciferra-crypter-uses-byovd-and-process-ghosting-to-hide-windows-malware/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.07.2026
Alle CVEs ansehen