LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens Stealit nutzt die Single Executable Application (SEA) Funktion von Node.js, um schädliche Software zu verbreiten. Die Malware wird über gefälschte Installationsprogramme für Spiele und VPNs verbreitet und zielt auf Windows- und Android-Systeme ab.

Die kürzlich entdeckte Malware-Kampagne Stealit nutzt die Single Executable Application (SEA) Funktion von Node.js, um ihre schädlichen Nutzlasten zu verbreiten. Diese Funktion ermöglicht es, Node.js-Anwendungen als eigenständige ausführbare Dateien zu verpacken, die auch auf Systemen ohne vorinstalliertes Node.js ausgeführt werden können. Dies macht es für Angreifer besonders attraktiv, da keine zusätzlichen Abhängigkeiten erforderlich sind.
Die Malware wird hauptsächlich über gefälschte Installationsprogramme für Spiele und VPN-Anwendungen verbreitet, die auf Plattformen wie Mediafire und Discord hochgeladen werden. Diese Installationsprogramme sind so konzipiert, dass sie die Hauptkomponenten der Malware von einem Command-and-Control-Server (C2) abrufen und installieren. Bevor dies geschieht, führt die Malware jedoch eine Reihe von Anti-Analyse-Checks durch, um sicherzustellen, dass sie nicht in einer virtuellen oder sandbox-Umgebung läuft.
Ein bemerkenswerter Aspekt der Stealit-Kampagne ist die Verwendung des Electron-Frameworks in einigen Iterationen, um die Malware zu liefern. Dies zeigt, wie flexibel und anpassungsfähig die Angreifer sind, wenn es darum geht, ihre Techniken zu verfeinern und Sicherheitsmaßnahmen zu umgehen. Die Malware ist so konzipiert, dass sie Microsoft Defender Antivirus-Ausschlüsse konfiguriert, um sicherzustellen, dass die heruntergeladenen Komponenten nicht als Bedrohung erkannt werden.
Die Funktionen der Malware sind vielfältig und umfassen unter anderem die Extraktion von Dateien, die Kontrolle über Webcams, die Überwachung von Bildschirmen in Echtzeit und die Verbreitung von Ransomware. Die Preise für die Windows-Version der Malware reichen von 29,99 US-Dollar für ein wöchentliches Abonnement bis zu 499,99 US-Dollar für eine lebenslange Lizenz. Die Android-Version ist noch teurer und kostet bis zu 1.999,99 US-Dollar.
Die Bedrohung durch Stealit zeigt, wie wichtig es ist, dass Unternehmen und Einzelpersonen ihre Sicherheitsmaßnahmen ständig aktualisieren und anpassen. Die Nutzung neuer Technologien und Funktionen wie SEA durch Angreifer unterstreicht die Notwendigkeit, wachsam zu bleiben und proaktive Sicherheitsstrategien zu implementieren. Es bleibt abzuwarten, wie sich diese Bedrohung weiterentwickeln wird und welche Maßnahmen ergriffen werden, um sie zu bekämpfen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Werkstudent *in (d/m/w) im Bereich Data Analytics - Conversational AI

Product Owner Generative AI & NLP (m/w/d)

IT Consultant (Inhouse) (a*) - Artificial Intelligence auf Basis Azure AI

KI-Beauftrage(r) für die Lehre (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Stealit-Malware nutzt Node.js SEA für Angriffe" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Stealit-Malware nutzt Node.js SEA für Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Stealit-Malware nutzt Node.js SEA für Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!