Schadprogramm IceRat hat es auf Nutzerpasswörter und illegales Coin-Mining abgesehen und setzt dabei auf außergewöhnliche Strategien, um nicht entdeckt zu werden

G DATA CyberDefense AG

G DATA Virusanalyst Karsten Hahn hat IceRat genauer unter die Lupe genommen. Gelangt das gefährliche Schadprogramm auf den Computer, späht es die Zugangsdaten für verschiedene Online-Dienste, zum Beispiel Facebook oder Amazon aus. Diese Informationen alleine reichen den Kriminellen allerdings nicht aus: Sie installieren zusätzlich einen Coin-Miner, der illegal digitale Währungen schürft. So verdienen die Täter zusätzlich Geld und die Opfer haben es mit einer erhöhten Stromrechnung zu tun.

Cyberkriminelle setzen auf eine Doppelstrategie, um Virenschutzlösungen auszutricksen

Bei IceRat haben die Angreifer die Schadfunktionen nicht in eine Datei geschrieben, sondern diese auf mehrere Komponenten verteilt, die zu der Malware zusammengesetzt wurden. Bei den meisten dieser Bestandteile ist der Analyst auf eine Programmiersprache gestoßen, die für Schadcode sehr ungewöhnlich ist: JPHP. Dabei handelt es sich um eine PHP-Implementierung, die in der virtuellen Maschine von Java läuft. Durch dieses Vorgehen versuchen die Cyberkriminellen Sicherheitslösungen auszutricksen, um eine Erkennung zu verhindern. Wenn einzelnen Dateien des Schadprogramms der Gesamtkontext fehlt, ist es schwer, diese als bösartig zu identifizieren. Die Nutzung von JPHP ist ebenfalls so ungewöhnlich, dass viele Sicherheitslösungen nicht Alarm schlagen.

„IceRat ist sehr gefährlich und schädigt Nutzer gleich in zweierlei Hinsicht. Eine Infektion führt dazu, dass nicht nur Passwörter in fremde Hände geraten und lukrativ in speziellen Untergrundmärkten verkauft werden können. Gleichzeitig wird der Computer auch noch für illegales Coin-Mining missbraucht. Damit verdienen die Angreifer doppelt auf Kosten ihrer Opfer“, sagt Karsten Hahn, Virusanalyst bei G DATA CyberDefense.

Kunden von G DATA CyberDefense brauchen sich keine Sorgen zu machen, sie sind vor dem gefährlichen Schadcode geschützt.

Mehr Informationen über IceRat und Methoden zur Analyse von JPHP-Schadcode finden Sie im englischsprachigen Blogartikel von Karsten Hahn mit dem Titel „IceRat evades antivirus by running PHP on Java VM. “

Kontakt

Kathrin Beckert-Plewka
Public Relations Manager'
kathrin.beckert(at)gdata.de
Tel.: +49 (0) 234 9762-507
Fax: +49 (0) 234 9762-299

Tags
Nach themenverwandten Beiträgen filtern

Aktuellste news

Nachhaltigkeit im Unternehmen: Praktikable Praxistipps für große und kleine Geschäftsbetriebe

Nachhaltigkeit im Unternehmen: Praktikable Praxistipps für große und kleine Geschäftsbetriebe

Die Mitwirkung am Erreichen der Klimaziele der deutschen Bundesregierung ist für viele Firmen ein essenzieller Bestandteil ihrer Unternehmensphilosophie. Einige von ihnen nutzen die von ihnen getroffenen Nachhaltigkeitsmaßnahmen strategisch und integrieren…

Visoric und Siemens erweitern die Realität auf der Hannover Messe 2024

Visoric und Siemens erweitern die Realität auf der Hannover Messe 2024

Erleben Sie auf der Hannover Messe 2024, wie VISORIC GmbH und Siemens die Grenzen zwischen realer und digitaler Welt verschmelzen. Tauchen Sie ein in 3D-Erlebnisse, kreiert von Münchens Digital-Experten.…

RankensteinSEO Contest - Khoa Nguyen macht mit

RankensteinSEO Contest - Khoa Nguyen macht mit

Beim RankensteinSEO Contest wird ein neuer Sieger gekürt. Gewonnen hat, wer für den fiktiven Suchbegriff RankensteinSEO ganz oben rankt. …

Aktuellste Interviews

Selbstbestimmte Energieversorgung

Interview mit Michael Schnakenberg, CEO der Commeo GmbH

Selbstbestimmte Energieversorgung

Eine wirtschaftliche Energieversorgung ist zu einem wichtigen Wettbewerbsfaktor für Industrie- und Gewerbeunternehmen geworden und Voraussetzung, um die steigenden gesetzlichen Anforderungen an Nachhaltigkeit zu erfüllen. Mit flexiblen Energiespeichersystemen ermöglicht die Commeo…

Wir sind HR!

Interview mit Thierry Lutz, Chief Operating Officer der Abacus Umantis AG

Wir sind HR!

Eine der großen unternehmerischen Herausforderungen ist der anhaltende Personal- und Fachkräftemangel, häufig ein wachstumslimitierender Faktor. Die Basis für ein erfolgreiches HR Management ist eine Software, die bestmöglich auf die individuellen…

Business Charter – individuell, effizient, nachhaltig

Interview mit Antonia Gilbert CCO und Darko Cvijetinovic CEO der MJet GmbH

Business Charter – individuell, effizient, nachhaltig

Die Digitalisierung ermöglicht Business-Meetings unabhängig von Raum und Zeit. Aber nicht immer kann ein Bildschirm ein persönliches Treffen ersetzen, zum Beispiel, wenn wichtige Verhandlungen oder Abschlüsse anstehen oder persönliche Beziehungen…

TOP