MÜNCHEN (IT BOLTWISE) – Die Bedrohung durch Cyberangriffe nimmt weiter zu, insbesondere durch die Aktivitäten der russischen Hackergruppe COLDRIVER, die nun mit einer neuen Malware namens LOSTKEYS auf westliche Ziele abzielt.

Die russische Hackergruppe COLDRIVER hat ihre Angriffsmethoden weiterentwickelt und nutzt nun eine neue Malware namens LOSTKEYS, um gezielt Dokumente von westlichen Zielen zu entwenden. Diese Entwicklung markiert einen bedeutenden Schritt von einfachen Phishing-Angriffen hin zu komplexeren Cyberattacken. Laut Berichten von Branchenexperten wird die Malware in einem mehrstufigen Prozess installiert. Zunächst wird das Opfer auf eine gefälschte Webseite mit einem Fake-CAPTCHA gelockt. Anschließend wird ein PowerShell-Skript in die Zwischenablage des Nutzers geladen, um die Installation der Malware zu initiieren. Diese Methode zeigt die zunehmende Raffinesse der Angriffe, die sich nicht mehr nur auf das Abgreifen von Zugangsdaten beschränken. Die Malware ist in der Lage, Dateien aus verschiedenen Verzeichnissen zu stehlen und Systeminformationen sowie laufende Prozesse an die Angreifer zurückzusenden. Die IP-Adresse, von der Teile des Angriffs ausgehen, wurde als ‘165.227.148[.]68’ identifiziert. Google hat bereits Maßnahmen ergriffen, um die Auswirkungen der LOSTKEYS-Malware zu minimieren, indem die bösartigen Webseiten in die ‘Safe Browsing’-Funktion aufgenommen wurden. COLDRIVER, eine von Russland unterstützte Bedrohungsgruppe, hat sich in der Vergangenheit auf Phishing-Angriffe gegen hochrangige westliche Ziele wie ehemalige Diplomaten und Journalisten spezialisiert. Im Januar 2024 startete die Gruppe einen Angriff mit einer Malware namens ‘Spica’, die in der Lage ist, beliebige Shell-Befehle auszuführen und Software herunter- oder hochzuladen. Diese Entwicklungen zeigen, dass Cyberangriffe immer ausgeklügelter werden und Unternehmen sowie Einzelpersonen wachsam bleiben müssen. Die zunehmende Komplexität der Angriffe erfordert eine ständige Anpassung der Sicherheitsmaßnahmen, um den Schutz vor solchen Bedrohungen zu gewährleisten. Experten warnen davor, dass die Angreifer zunehmend soziale Ingenieurtechniken nutzen, um das Vertrauen der Opfer zu gewinnen und so ihre Angriffe erfolgreicher zu gestalten. Die Bedrohung durch Cyberangriffe bleibt eine der größten Herausforderungen für die IT-Sicherheit, insbesondere in einer Zeit, in der die Digitalisierung in allen Bereichen des Lebens voranschreitet.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Werkstudent/in Künstliche Intelligenz & Kreativ-Content (w/m/d)

Werkstudent (w/m/d) Kreditorenbuchhaltung Schwerpunkt KI und Prozessoptimierung

Senior AI Engineer (m/w/d)

AI Hackathon: Öffentliche Verwaltung neu denken - mit KI

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Russische Hackergruppe COLDRIVER nutzt neue Malware zur Dokumentenentwendung« bei Google Deutschland suchen, bei Bing oder Google News!