MÜNCHEN (IT BOLTWISE) – Eine neue Cyberbedrohung namens ResolverRAT hat sich auf den Gesundheits- und Pharmasektor fokussiert und nutzt dabei ausgeklügelte Phishing-Techniken, um sensible Daten zu stehlen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen hat eine neue Malware namens ResolverRAT die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Diese Bedrohung richtet sich gezielt gegen den Gesundheits- und Pharmasektor und nutzt dabei ausgeklügelte Phishing-Methoden, um sensible Informationen zu stehlen. Die Angreifer setzen auf Angst und Dringlichkeit, um ihre Opfer dazu zu bringen, auf schädliche Links in Phishing-E-Mails zu klicken.

Die Phishing-Kampagnen, die ResolverRAT verbreiten, sind besonders raffiniert, da sie lokal angepasste Köder verwenden. Die E-Mails sind in den Sprachen der Zielregionen verfasst, darunter Hindi, Italienisch, Tschechisch, Türkisch, Portugiesisch und Indonesisch. Diese Strategie zielt darauf ab, die Erfolgsquote der Angriffe zu maximieren, indem sie die Empfänger in ihrer Muttersprache anspricht und so die Wahrscheinlichkeit erhöht, dass sie auf die Links klicken.

Ein bemerkenswertes Merkmal der ResolverRAT-Kampagne ist die Verwendung der DLL-Side-Loading-Technik, um den Infektionsprozess zu starten. Diese Technik ermöglicht es der Malware, unbemerkt zu bleiben, indem sie sich in den Speicher des Systems lädt und dort verbleibt, ohne Spuren auf der Festplatte zu hinterlassen. Dies erschwert die Erkennung durch herkömmliche Sicherheitslösungen erheblich.

Die Malware ist darauf ausgelegt, eine Verbindung zu einem Command-and-Control-Server (C2) herzustellen, um Anweisungen zu erhalten und gestohlene Daten zurückzusenden. Dabei nutzt sie eine zertifikatsbasierte Authentifizierung, um Sicherheitsmechanismen zu umgehen. Zudem verfügt sie über ein IP-Rotationssystem, das es ihr ermöglicht, auf alternative C2-Server auszuweichen, falls der primäre Server abgeschaltet wird.

Die Bedrohung durch ResolverRAT ist noch nicht einer bestimmten Gruppe oder einem Land zugeordnet worden. Die Ähnlichkeiten mit früheren Phishing-Angriffen, die ebenfalls die DLL-Side-Loading-Technik nutzten, deuten jedoch auf mögliche Verbindungen zwischen den Angreifern hin. Dies könnte auf eine koordinierte Aktivität oder ein gemeinsames Affiliate-Modell hindeuten.

Parallel dazu hat CYFIRMA eine weitere Bedrohung namens Neptune RAT identifiziert, die ebenfalls auf den Gesundheitssektor abzielt. Diese Malware nutzt eine modulare Architektur, um Informationen zu stehlen und die Systeme ihrer Opfer zu kompromittieren. Sie wird über Plattformen wie GitHub, Telegram und YouTube verbreitet, was die Verbreitung erheblich erleichtert.

Die zunehmende Komplexität und Raffinesse dieser Bedrohungen unterstreicht die Notwendigkeit für Unternehmen, ihre Sicherheitsmaßnahmen kontinuierlich zu überprüfen und anzupassen. Der Einsatz fortschrittlicher Technologien zur Bedrohungserkennung und -abwehr ist entscheidend, um den Schutz sensibler Daten zu gewährleisten und den Betrieb aufrechtzuerhalten.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten
Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten".
Stichwörter C2 Server Cyberangriff Cybersecurity Dll Side-loading Gesundheitssektor Hacker IT-Sicherheit Malware Netzwerksicherheit Phishing Resolverrat
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Bedrohung für Gesundheitssektor: ResolverRAT zielt auf sensible Daten« bei Google Deutschland suchen, bei Bing oder Google News!

    743 Leser gerade online auf IT BOLTWISE®
    KI-Jobs