LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens Stealit nutzt die Single Executable Application (SEA) Funktion von Node.js, um schädliche Software zu verbreiten. Die Malware wird über gefälschte Installationsprogramme für Spiele und VPNs verbreitet und zielt auf Windows- und Android-Systeme ab.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die kürzlich entdeckte Malware-Kampagne Stealit nutzt die Single Executable Application (SEA) Funktion von Node.js, um ihre schädlichen Nutzlasten zu verbreiten. Diese Funktion ermöglicht es, Node.js-Anwendungen als eigenständige ausführbare Dateien zu verpacken, die auch auf Systemen ohne vorinstalliertes Node.js ausgeführt werden können. Dies macht es für Angreifer besonders attraktiv, da keine zusätzlichen Abhängigkeiten erforderlich sind.

Die Malware wird hauptsächlich über gefälschte Installationsprogramme für Spiele und VPN-Anwendungen verbreitet, die auf Plattformen wie Mediafire und Discord hochgeladen werden. Diese Installationsprogramme sind so konzipiert, dass sie die Hauptkomponenten der Malware von einem Command-and-Control-Server (C2) abrufen und installieren. Bevor dies geschieht, führt die Malware jedoch eine Reihe von Anti-Analyse-Checks durch, um sicherzustellen, dass sie nicht in einer virtuellen oder sandbox-Umgebung läuft.

Ein bemerkenswerter Aspekt der Stealit-Kampagne ist die Verwendung des Electron-Frameworks in einigen Iterationen, um die Malware zu liefern. Dies zeigt, wie flexibel und anpassungsfähig die Angreifer sind, wenn es darum geht, ihre Techniken zu verfeinern und Sicherheitsmaßnahmen zu umgehen. Die Malware ist so konzipiert, dass sie Microsoft Defender Antivirus-Ausschlüsse konfiguriert, um sicherzustellen, dass die heruntergeladenen Komponenten nicht als Bedrohung erkannt werden.

Die Funktionen der Malware sind vielfältig und umfassen unter anderem die Extraktion von Dateien, die Kontrolle über Webcams, die Überwachung von Bildschirmen in Echtzeit und die Verbreitung von Ransomware. Die Preise für die Windows-Version der Malware reichen von 29,99 US-Dollar für ein wöchentliches Abonnement bis zu 499,99 US-Dollar für eine lebenslange Lizenz. Die Android-Version ist noch teurer und kostet bis zu 1.999,99 US-Dollar.

Die Bedrohung durch Stealit zeigt, wie wichtig es ist, dass Unternehmen und Einzelpersonen ihre Sicherheitsmaßnahmen ständig aktualisieren und anpassen. Die Nutzung neuer Technologien und Funktionen wie SEA durch Angreifer unterstreicht die Notwendigkeit, wachsam zu bleiben und proaktive Sicherheitsstrategien zu implementieren. Es bleibt abzuwarten, wie sich diese Bedrohung weiterentwickeln wird und welche Maßnahmen ergriffen werden, um sie zu bekämpfen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Stealit-Malware nutzt Node.js SEA für Angriffe - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Stealit-Malware nutzt Node.js SEA für Angriffe
Stealit-Malware nutzt Node.js SEA für Angriffe (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Stealit-Malware nutzt Node.js SEA für Angriffe".
Stichwörter Android Cybersecurity Electron Hacker IT-Sicherheit Malware Netzwerksicherheit Nodejs Spiele VPN Windows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Stealit-Malware nutzt Node.js SEA für Angriffe" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Stealit-Malware nutzt Node.js SEA für Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Stealit-Malware nutzt Node.js SEA für Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!

    412 Leser gerade online auf IT BOLTWISE®
    KI-Jobs