Was ist passiert?
Sicherheitsforscher von Gen Digital haben zwei neue Malware-Familien namens WordlistLoader und SynkLoader identifiziert. WordlistLoader wird eingesetzt, um den Amatera Stealer (auch als ACR Stealer oder AcridRain Stealer bekannt) über ClearFake-Kampagnen zu verteilen, die die ClickFix-Technik (auch FakeCaptcha genannt) nutzen. SynkLoader konzentriert sich dagegen auf das Diebstahl von Windows-Passwörtern und dient als Einstiegspunkt für Ransomware-Gruppen.
Hintergrund & Bedeutung
Diese Malware-Familien stellen eine ernsthafte Bedrohung dar, da sie als Loader für weitere Schadcodes fungieren und möglicherweise als Service für Ransomware-Gruppen vermarktet werden. ClickFix ist eine Social-Engineering-Technik, die gefälschte Captcha-Abfragen nutzt, um Benutzer zum Download von Malware zu bewegen. Die Kombination aus Stealer-Funktionen und Loader-Kapazitäten ermöglicht es Angreifern, umfassende Kompromittierungen von Systemen durchzuführen und Zugangsdaten zu exfiltrieren.
Empfehlungen für IT-Teams
- Sensibilisieren Sie Mitarbeiter bezüglich verdächtiger Captcha-Anforderungen und unerwarteter Sicherheitswarnungen
- Implementieren Sie Email-Sicherheitslösungen mit Attachment-Filtering und URL-Rewriting
- Aktivieren Sie Multi-Faktor-Authentifizierung (MFA) zur Reduzierung von Passwort-Diebstahl-Risiken
- Führen Sie regelmäßige Sicherheitstests und Penetrationstests durch
- Überwachen Sie verdächtige Prozessaktivitäten und Netzwerkverbindungen
Fazit
WordlistLoader und SynkLoader stellen eine wachsende Bedrohung für Unternehmensnetze dar. Ein mehrschichtiger Sicherheitsansatz mit technischen Kontrollen und Mitarbeiterschulung ist essentiell, um sich gegen diese Bedrohungen zu schützen.
Quelle: Original Artikel