HANOI / LONDON (IT BOLTWISE) – Eine neue Bedrohung aus Vietnam zielt auf Jobsuchende und digitale Marketingexperten ab. Die BatShadow-Gruppe nutzt soziale Ingenieurstechniken, um ihre Opfer mit der neu entdeckten Go-basierten Malware Vampire Bot zu infizieren. Diese Kampagne zeigt die zunehmende Raffinesse von Cyberangriffen, die auf menschliche Schwächen abzielen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die Bedrohung durch Cyberangriffe nimmt weiter zu, und eine neue Kampagne der vietnamesischen Hackergruppe BatShadow zeigt, wie raffiniert diese Angriffe mittlerweile sind. Die Gruppe hat eine neue Malware namens Vampire Bot entwickelt, die speziell auf Jobsuchende und digitale Marketingexperten abzielt. Diese Malware nutzt soziale Ingenieurstechniken, um ihre Opfer zu täuschen und zu infizieren.

Die Angreifer geben sich als Personalvermittler aus und verteilen bösartige Dateien, die als Jobbeschreibungen und Unternehmensdokumente getarnt sind. Diese Dateien enthalten ZIP-Archive mit täuschend echten PDF-Dokumenten sowie schädlichen Verknüpfungen oder ausführbaren Dateien, die als PDF getarnt sind. Sobald diese geöffnet werden, wird eine Infektionskette ausgelöst, die letztendlich zur Installation der Go-basierten Malware führt.

Ein entscheidender Teil der Angriffskette ist ein PowerShell-Skript, das von den LNK-Dateien ausgeführt wird. Dieses Skript lädt ein weiteres Dokument von einem externen Server herunter, das als Köder dient, sowie eine ZIP-Datei, die Dateien der Remote-Desktop-Software XtraViewer enthält. Diese Software wird wahrscheinlich verwendet, um einen dauerhaften Zugriff auf die kompromittierten Systeme zu etablieren.

Die Opfer werden dazu verleitet, einen Link in einem PDF-Dokument zu klicken, um eine angebliche Jobbeschreibung zu „previewen“. Dies führt sie zu einer gefälschten Fehlermeldung, die behauptet, der Browser werde nicht unterstützt und die Seite unterstütze nur Downloads in Microsoft Edge. Diese Taktik zielt darauf ab, die Opfer dazu zu bringen, den Link manuell in Edge zu öffnen, wodurch die Infektionskette fortgesetzt werden kann.

Die Malware selbst, Vampire Bot, ist in der Lage, das infizierte System zu profilieren, eine Vielzahl von Informationen zu stehlen, Screenshots in konfigurierbaren Intervallen zu erfassen und mit einem von Angreifern kontrollierten Server zu kommunizieren. Diese Fähigkeiten machen sie zu einer ernsthaften Bedrohung für die betroffenen Nutzer.

Die Verbindung von BatShadow zu Vietnam wird durch die Verwendung einer IP-Adresse gestützt, die zuvor mit Hackern aus diesem Land in Verbindung gebracht wurde. Zudem sind digitale Marketingexperten häufig Ziel von Angriffen vietnamesischer Gruppen, die darauf abzielen, Facebook-Geschäftskonten zu kapern.

Bereits im Oktober 2024 wurde eine ähnliche Kampagne von Cyble aufgedeckt, bei der vietnamesische Hacker mit dem Quasar RAT Jobsuchende und Marketingexperten angriffen. Die BatShadow-Gruppe ist seit mindestens einem Jahr aktiv und hat in der Vergangenheit ähnliche Domains genutzt, um verschiedene Malware-Familien zu verbreiten.

Die zunehmende Raffinesse und Hartnäckigkeit solcher Angriffe unterstreicht die Notwendigkeit, dass Unternehmen und Einzelpersonen wachsam bleiben und ihre Sicherheitsmaßnahmen kontinuierlich verbessern. Die Nutzung von sozialen Ingenieurstechniken zeigt, dass menschliche Schwächen nach wie vor ein beliebtes Ziel für Cyberkriminelle sind.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab
Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab".
Stichwörter Batshadow Cyberangriff Cybersecurity Hacker IT-Sicherheit Jobsuchende Malware Netzwerksicherheit Vampire Bot Vietnam
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vampire Bot: Neue Malware-Kampagne zielt auf Jobsuchende ab« bei Google Deutschland suchen, bei Bing oder Google News!

    654 Leser gerade online auf IT BOLTWISE®
    KI-Jobs