MÜNCHEN (IT BOLTWISE) – Die Sicherheitslücken von EncryptHub haben eine umfassende Malware-Operation aufgedeckt, die von der spezialisierten Bedrohungsintelligenz-Einheit KrakenLabs von Outpost24 untersucht wurde. Diese Enthüllungen werfen ein Licht auf die komplexen Strukturen und Taktiken der Cyberkriminellen.

Die Sicherheitslücken von EncryptHub haben eine umfassende Malware-Operation aufgedeckt, die von der spezialisierten Bedrohungsintelligenz-Einheit KrakenLabs von Outpost24 untersucht wurde. Diese Enthüllungen werfen ein Licht auf die komplexen Strukturen und Taktiken der Cyberkriminellen.
Durch eine Reihe von OPSEC-Fehlern, darunter die Aktivierung von Verzeichnislisten auf ihrer Kerninfrastruktur und die Speicherung gestohlener Daten zusammen mit Malware-Dateien, konnten entscheidende Elemente ihres bösartigen Ökosystems offengelegt werden. Diese Fehler ermöglichten es den Forschern, tiefere Einblicke in die Arbeitsweise von EncryptHub zu gewinnen.
EncryptHub nutzt mehrstufige PowerShell-Skripte, um Systeminformationen zu sammeln, wertvolle Daten zu extrahieren und zusätzliche datendiebstahlende Programme zu implementieren. Ihre Verteilungsmethoden umfassen trojanisierte Versionen beliebter Anwendungen und die Nutzung von Pay-per-Install-Diensten von Drittanbietern. Besonders im Fokus stehen gestohlene Anmeldeinformationen, die nach Kriterien wie Kryptowährungsbeständen und Unternehmensnetzwerkzugängen priorisiert werden.
Darüber hinaus entwickelt EncryptHub ein Remote-Access-Tool namens “EncryptRAT”, das ein Command-and-Control-Panel zur Verwaltung infizierter Systeme bietet. Dies deutet auf eine mögliche zukünftige Kommerzialisierung hin. Die Gruppe beobachtet aktiv aktuelle Cybersicherheitstrends und integriert neu entdeckte Schwachstellen in ihre Angriffe.
Während der Untersuchung stellten die Forscher fest, dass die Gruppe gefälschte Versionen von Anwendungen wie QQ Talk, WeChat und Microsoft Visual Studio 2022 verwendete, die mit widerrufenen Code-Signaturzertifikaten signiert waren. Diese trojanisierten Anwendungen enthielten PowerShell-Skripte, um weitere bösartige Codes herunterzuladen und auszuführen.
Ein weiterer Verteilungsweg war der Einsatz von LabInstalls, einem Pay-per-Install-Dienst, der die schnelle Bereitstellung von Malware über automatisierte Telegram-Bots ermöglicht. EncryptHub bestätigte die Nutzung dieses Dienstes durch Feedback in einem Untergrundforum.
Die Angriffskette der Gruppe hat sich weiterentwickelt und umfasst nun eine mehrstufige PowerShell-Skriptausführung. Das anfängliche Skript stiehlt sensible Daten, darunter Messaging-Sitzungen und Kryptowährungs-Wallet-Informationen. Anschließend wird ein weiteres Skript heruntergeladen und ausgeführt, das weitere bösartige Komponenten bereitstellt.
Die Erkenntnisse von KrakenLabs unterstreichen die Notwendigkeit einer kontinuierlichen Überwachung und Verbesserung der Sicherheitsmaßnahmen, um den sich entwickelnden Bedrohungen durch Gruppen wie EncryptHub entgegenzuwirken. Die Fähigkeit der Gruppe, sich anzupassen und sowohl eigene als auch Drittanbieter-Tools zu nutzen, hebt die Bedeutung von mehrschichtigen Sicherheitsstrategien hervor.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "EncryptHub: Sicherheitslücken enthüllen Malware-Operationen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "EncryptHub: Sicherheitslücken enthüllen Malware-Operationen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »EncryptHub: Sicherheitslücken enthüllen Malware-Operationen« bei Google Deutschland suchen, bei Bing oder Google News!