Home » News » Cybersecurity » Neuartige Stealer zielen auf Unternehmensdaten

Neuartige Stealer zielen auf Unternehmensdaten

Immer mehr Malware stiehlt Daten und Informationen von Unternehmen. Jüngst haben Sicherheitsexperten drei neue Stealer entdeckt, die teils besonders trickreich arbeiten, teils mit fortgeschrittenen Fähigkeiten ausgestattet sind.

1 Min. Lesezeit
System hacked warning alert on laptop computer. Cyber attack on computer network, virus, spyware, malware or malicious software. Cyber security and cybercrime concept. System security technology (3)
Foto: ©AdobeStock/Abul

Experten von Kaspersky haben drei neue Schadprogramme entdeckt, die sensible Daten stehlen können. Der erste, Acrid, stiehlt Daten aus Browsern und Kryptowährungs-Wallets und kann Dateien unbemerkt übertragen. Acrid nutzt eine spezielle Technik namens „Heaven’s Gate“, die es ermöglicht, Sicherheitsmaßnahmen zu umgehen und auf 64-Bit-Speicher zuzugreifen.

Der zweite Stealer, ScarletStealer, unterscheidet sich dadurch, dass er keine Daten direkt stiehlt, sondern zusätzliche Schadprogramme herunterlädt, die dann auf Kryptowährungs-Wallets abzielen. Dieser Stealer wurde im Zusammenhang mit dem Penguish-Downloader entdeckt.

Der dritte Stealer, Sys01, auch bekannt als Album Stealer oder S1deload Stealer, verwendet C#- und PHP-Payloads und tarnt sich als ZIP-Archive mit vermeintlichen Erwachsenen-Inhalten. Die neueste Version, Newb, hat eine geteilte Funktionalität: Die Browser-Datenerfassung wurde in ein separates Modul namens Imageclass ausgelagert.

Tatyana Shishkova, Lead Security Researcher im Global Research and Analysis Team (GReAT) von Kaspersky, erklärt:

„Diese neuen Stealer zeigen, dass es in der kriminellen Unterwelt eine hohe Nachfrage nach Tools gibt, die den Datendiebstahl erleichtern. Die Folgen solcher Angriffe können gravierend sein, einschließlich finanzieller Verluste und Datenschutzverletzungen. Daher müssen sowohl Einzelpersonen als auch Unternehmen wachsam sein und proaktive Cybersicherheitsmaßnahmen ergreifen. Wir empfehlen, die Software auf allen Geräten aktuell zu halten, vorsichtig beim Herunterladen und Öffnen von Dateien zu sein und eine robuste Sicherheitslösung zu nutzen.“

Kaspersky-Empfehlungen zum Schutz vor Stealern:

  • Offline-Backups einrichten und sicherstellen, dass im Notfall schnell darauf zugegriffen werden kann.
  • Einen Ransomware-Schutz wie das kostenlose Kaspersky Anti-Ransomware Tool nutzen, das Computer und Server vor Ransomware und anderer Malware schützt, Exploits verhindert und mit vorhandenen Sicherheitslösungen kompatibel ist.
  • Eine robuste Sicherheitslösung mit Verhaltensanalyse installieren, die schädliche Aktivitäten erkennen und blockieren kann. Integrierte Schwachstellen- und Patch-Manager schützen dabei zusätzlich vor Krypto-Minern, die Schwachstellen ausnutzen.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Warnung vor manipulierten KI-Modellen - Person am Laptop

KI-Modelle werden zur Codefalle

Manipulierte KI-Modelle können zum Einfallstor werden, noch bevor Training oder Inferenz starten. Schwachstellen in NeMo und PyTorch zeigen: In modernen KI-Pipelines liegt das Risi...

Sicherheit Datenverkehr

KI definiert die Cyber-Sicherheit neu – die Zenith Live 26 bietet Antworten

Die Künstliche Intelligenz ist aus dem Unternehmensalltag nicht mehr wegzudenken und geht gleichzeitig mit den dringlichsten Fragenstellungen der Sicherheits-Agenda einher. KI-Funk...

Schwachstellensuche

Mythos kippt die Cyberabwehr: Jetzt ist alles Angriffsfläche

Mit Claude Mythos Preview und Project Glasswing beginnt eine neue Phase der Cybersicherheit. Wenn Künstliche Intelligenz Schwachstellen in Betriebssystemen, Browsern und Altinfrast...