Das Security Intelligence-Team von Microsoft hat einen neuen RAS-Trojaner entdeckt, der Ihre Anmeldeinformationen mithilfe eines auf Java basierenden Angriffsmusters über Anhänge im PDF-Format stehlen kann. Der Name dieser Schadsoftware lautet StrRAT (RAT steht für Trojan) und stellt eine ernsthafte Bedrohung dar, die als E-Mail-Kampagne verbreitet wird.
Bild: CNETEs ist immer Windows 10, das in den Schlagzeilen ist Ein Malware-Angriff, bei dem Microsoft in der Klemme steckt. Aber dieses Mal haben sich die Dinge umgekehrt, denn Microsoft war der erste, der diese Malware identifizierte und der Welt präsentierte. Diese Malware verbreitet sich per E-Mail und verursacht Schaden, nachdem der PDF-Anhang geöffnet wurde.
Microsoft erläuterte die Funktionsweise von StrRAT und erklärte, dass diese Malware von Hackern als PDF-Anhang über ein kompromittiertes E-Mail-Konto gesendet wird. Die Hacker versenden dann viele E-Mails mit attraktiven und aufmerksamkeitsstarken Betreffzeilen. Das Opfer wird im E-Mail-Text aufgefordert, das angehängte PDF herunterzuladen und zu öffnen, um die Informationen im E-Mail-Betreff und -Text zu bestätigen.
Bild: TwitterSobald das PDF zum Öffnen angeklickt wird, wird der Schadensprozess eingeleitet Die StrRAT-Malware wird sofort heruntergeladen und installiert. Der Installationsprozess erfolgt automatisch und erfordert kein Eingreifen des Opfers. Nach der Installation beginnt die Malware mit der Erfassung von Passwörtern und anderen Anmeldeinformationen sowie der Aufzeichnung aller vom Benutzer gedrückten Tasten. Die Malware kann dem PC auch die Fernsteuerung des Computers ermöglichen.
Zu den weiteren erschreckenden Details der StrRAT-Malware gehört die Tatsache, dass sie sich teilweise wie Ransomware verhält, da sie Dateinamen und Dateierweiterungen ändert. Es ist jedoch derzeit nicht bekannt, dass Dateien verschlüsselt werden. Aber Microsoft glaubt, dass es ein gewisses Potenzial gibt, das diese Malware zu gefährlicher Ransomware entwickeln kann.
Bildnachweis: MicrosoftJetzt zu den guten Nachrichten! Diese Malware kann von Microsoft 365 Defender leicht erkannt und blockiert werden, sobald sie auf Ihren PC gelangt. Der Microsoft 365 Defender steht allen Microsoft 365-Abonnenten kostenlos zur Verfügung. Es gibt andere Berichte, dass auch Antivirenprogramme von Drittanbietern wie Kaspersky in der Lage sind, diese Bedrohung zu erkennen und zu entfernen.
Lesen: 0