MÜNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe nimmt weiter zu, insbesondere durch die Aktivitäten der russischen Hackergruppe COLDRIVER, die nun mit einer neuen Malware namens LOSTKEYS auf westliche Ziele abzielt.

Die russische Hackergruppe COLDRIVER hat ihre Angriffsmethoden weiterentwickelt und nutzt nun eine neue Malware namens LOSTKEYS, um gezielt Dokumente von westlichen Zielen zu entwenden. Diese Entwicklung markiert einen bedeutenden Schritt von einfachen Phishing-Angriffen hin zu komplexeren Cyberattacken. Laut Berichten von Branchenexperten wird die Malware in einem mehrstufigen Prozess installiert. Zunächst wird das Opfer auf eine gefälschte Webseite mit einem Fake-CAPTCHA gelockt. Anschließend wird ein PowerShell-Skript in die Zwischenablage des Nutzers geladen, um die Installation der Malware zu initiieren. Diese Methode zeigt die zunehmende Raffinesse der Angriffe, die sich nicht mehr nur auf das Abgreifen von Zugangsdaten beschränken. Die Malware ist in der Lage, Dateien aus verschiedenen Verzeichnissen zu stehlen und Systeminformationen sowie laufende Prozesse an die Angreifer zurückzusenden. Die IP-Adresse, von der Teile des Angriffs ausgehen, wurde als ‘165.227.148[.]68’ identifiziert. Google hat bereits Maßnahmen ergriffen, um die Auswirkungen der LOSTKEYS-Malware zu minimieren, indem die bösartigen Webseiten in die ‘Safe Browsing’-Funktion aufgenommen wurden. COLDRIVER, eine von Russland unterstützte Bedrohungsgruppe, hat sich in der Vergangenheit auf Phishing-Angriffe gegen hochrangige westliche Ziele wie ehemalige Diplomaten und Journalisten spezialisiert. Im Januar 2024 startete die Gruppe einen Angriff mit einer Malware namens ‘Spica’, die in der Lage ist, beliebige Shell-Befehle auszuführen und Software herunter- oder hochzuladen. Diese Entwicklungen zeigen, dass Cyberangriffe immer ausgeklügelter werden und Unternehmen sowie Einzelpersonen wachsam bleiben müssen. Die zunehmende Komplexität der Angriffe erfordert eine ständige Anpassung der Sicherheitsmaßnahmen, um den Schutz vor solchen Bedrohungen zu gewährleisten. Experten warnen davor, dass die Angreifer zunehmend soziale Ingenieurtechniken nutzen, um das Vertrauen der Opfer zu gewinnen und so ihre Angriffe erfolgreicher zu gestalten. Die Bedrohung durch Cyberangriffe bleibt eine der größten Herausforderungen für die IT-Sicherheit, insbesondere in einer Zeit, in der die Digitalisierung in allen Bereichen des Lebens voranschreitet.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung« bei Google Deutschland suchen, bei Bing oder Google News!