HANOI / LONDON (IT BOLTWISE) – Eine neue Bedrohung aus Vietnam zielt auf Jobsuchende und digitale Marketingexperten ab. Die BatShadow-Gruppe nutzt soziale Ingenieurstechniken, um ihre Opfer mit der neu entdeckten Go-basierten Malware Vampire Bot zu infizieren. Diese Kampagne zeigt die zunehmende Raffinesse von Cyberangriffen, die auf menschliche Schwächen abzielen.

Die Bedrohung durch Cyberangriffe nimmt weiter zu, und eine neue Kampagne der vietnamesischen Hackergruppe BatShadow zeigt, wie raffiniert diese Angriffe mittlerweile sind. Die Gruppe hat eine neue Malware namens Vampire Bot entwickelt, die speziell auf Jobsuchende und digitale Marketingexperten abzielt. Diese Malware nutzt soziale Ingenieurstechniken, um ihre Opfer zu täuschen und zu infizieren.
Die Angreifer geben sich als Personalvermittler aus und verteilen bösartige Dateien, die als Jobbeschreibungen und Unternehmensdokumente getarnt sind. Diese Dateien enthalten ZIP-Archive mit täuschend echten PDF-Dokumenten sowie schädlichen Verknüpfungen oder ausführbaren Dateien, die als PDF getarnt sind. Sobald diese geöffnet werden, wird eine Infektionskette ausgelöst, die letztendlich zur Installation der Go-basierten Malware führt.
Ein entscheidender Teil der Angriffskette ist ein PowerShell-Skript, das von den LNK-Dateien ausgeführt wird. Dieses Skript lädt ein weiteres Dokument von einem externen Server herunter, das als Köder dient, sowie eine ZIP-Datei, die Dateien der Remote-Desktop-Software XtraViewer enthält. Diese Software wird wahrscheinlich verwendet, um einen dauerhaften Zugriff auf die kompromittierten Systeme zu etablieren.
Die Opfer werden dazu verleitet, einen Link in einem PDF-Dokument zu klicken, um eine angebliche Jobbeschreibung zu „previewen“. Dies führt sie zu einer gefälschten Fehlermeldung, die behauptet, der Browser werde nicht unterstützt und die Seite unterstütze nur Downloads in Microsoft Edge. Diese Taktik zielt darauf ab, die Opfer dazu zu bringen, den Link manuell in Edge zu öffnen, wodurch die Infektionskette fortgesetzt werden kann.
Die Malware selbst, Vampire Bot, ist in der Lage, das infizierte System zu profilieren, eine Vielzahl von Informationen zu stehlen, Screenshots in konfigurierbaren Intervallen zu erfassen und mit einem von Angreifern kontrollierten Server zu kommunizieren. Diese Fähigkeiten machen sie zu einer ernsthaften Bedrohung für die betroffenen Nutzer.
Die Verbindung von BatShadow zu Vietnam wird durch die Verwendung einer IP-Adresse gestützt, die zuvor mit Hackern aus diesem Land in Verbindung gebracht wurde. Zudem sind digitale Marketingexperten häufig Ziel von Angriffen vietnamesischer Gruppen, die darauf abzielen, Facebook-Geschäftskonten zu kapern.
Bereits im Oktober 2024 wurde eine ähnliche Kampagne von Cyble aufgedeckt, bei der vietnamesische Hacker mit dem Quasar RAT Jobsuchende und Marketingexperten angriffen. Die BatShadow-Gruppe ist seit mindestens einem Jahr aktiv und hat in der Vergangenheit ähnliche Domains genutzt, um verschiedene Malware-Familien zu verbreiten.
Die zunehmende Raffinesse und Hartnäckigkeit solcher Angriffe unterstreicht die Notwendigkeit, dass Unternehmen und Einzelpersonen wachsam bleiben und ihre Sicherheitsmaßnahmen kontinuierlich verbessern. Die Nutzung von sozialen Ingenieurstechniken zeigt, dass menschliche Schwächen nach wie vor ein beliebtes Ziel für Cyberkriminelle sind.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Data Intelligence Entwickler – BI, KI & Prozessoptimierung (m/w/d)

Software Developer AI (w/m/d) Backend-Entwicklung

Werkstudent AI Projektassistenz (w/m/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab« bei Google Deutschland suchen, bei Bing oder Google News!