ESET: Cyberkriminelle haben es auf Porno-Fans und Bitcoin-Jünger abgesehen

Cybersecurity

(Photo by Markus Spiske on Unsplash)

Jena – ESET Forscher haben eine neuartige Malware entdeckt, die verschiedene gefährliche Funktionalitäten beinhaltet und spezifische Nutzergruppen attackiert. Darunter zählen Passwort-Diebstahl und das Ausspionieren der Bildschirme der infizierten Computer, wenn dort pornographischer Inhalt geschaut oder Finanzgeschäftige mit Kryptowährungen getätigt werden. Die Cyberkriminellen haben es derzeit besonders auf Anwender in Frankreich abgesehen.

«Wir glauben, dass sich Varenyky momentan in einer intensiven Entwicklung befindet, da sich die Malware seit der ersten Entdeckung erheblich verändert hat», erklärt Alexis Dorais-Joncas, leitende Forscherin im ESET Forschungs- und Entwicklungszentrum in Montreal. «Wir empfehlen Anwendern, beim Öffnen von Anhängen von unbekannten Absendern vorsichtig zu sein und sicherzustellen, dass die System- und Sicherheitssoftware immer auf dem neuesten Stand ist.»

Desktop des Opfers wird aufgezeichnet
Um Ziele zu infizieren, setzen die Kriminellen hinter Varenyky auf Spam-Mails mit manipulierten Rechnungsanhängen. In der Ansprache richtet sich die Nachricht im Moment noch gezielt an französischsprachige Nutzer. Diese Kampagne kann aber auch weltweit gegen andere Anwender genutzt werden.

Mit dem Öffnen des Anhangs gelangt das Schadprogramm auf das System. Nach der Infektion baut Varenyky eine anonyme Verbindung mit dem Command & Control-Server auf. Hier erhält die Malware weitere Befehle. Einer der Kommandos ist, nach bestimmten Schlüsselwörtern wie Bitcoin oder pornografischen Wörtern in den Anwendungen zu suchen, die auf dem System des Opfers laufen. Werden solche Wörter gefunden, beginnt Varenyky mit der Aufzeichnung des Desktops und sendet die Aufnahmen an den C&C Server. Die ESET Forscher sehen seit Ende Juli, dass die Kriminellen ihre Opfer mit den Aufnahmen erpressen, sich das sogenannte Sextortion zu Nutze machen.

Tipps gegen Spam-Mails

Weitere Informationen haben die ESET Forscher auf WeLiveSecurity bereitgestellt.

Exit mobile version