Schadprogramm IceRat hat es auf Nutzerpasswörter und illegales Coin-Mining abgesehen und setzt dabei auf außergewöhnliche Strategien, um nicht entdeckt zu werden

G DATA CyberDefense AG

G DATA Virusanalyst Karsten Hahn hat IceRat genauer unter die Lupe genommen. Gelangt das gefährliche Schadprogramm auf den Computer, späht es die Zugangsdaten für verschiedene Online-Dienste, zum Beispiel Facebook oder Amazon aus. Diese Informationen alleine reichen den Kriminellen allerdings nicht aus: Sie installieren zusätzlich einen Coin-Miner, der illegal digitale Währungen schürft. So verdienen die Täter zusätzlich Geld und die Opfer haben es mit einer erhöhten Stromrechnung zu tun.

Cyberkriminelle setzen auf eine Doppelstrategie, um Virenschutzlösungen auszutricksen

Bei IceRat haben die Angreifer die Schadfunktionen nicht in eine Datei geschrieben, sondern diese auf mehrere Komponenten verteilt, die zu der Malware zusammengesetzt wurden. Bei den meisten dieser Bestandteile ist der Analyst auf eine Programmiersprache gestoßen, die für Schadcode sehr ungewöhnlich ist: JPHP. Dabei handelt es sich um eine PHP-Implementierung, die in der virtuellen Maschine von Java läuft. Durch dieses Vorgehen versuchen die Cyberkriminellen Sicherheitslösungen auszutricksen, um eine Erkennung zu verhindern. Wenn einzelnen Dateien des Schadprogramms der Gesamtkontext fehlt, ist es schwer, diese als bösartig zu identifizieren. Die Nutzung von JPHP ist ebenfalls so ungewöhnlich, dass viele Sicherheitslösungen nicht Alarm schlagen.

„IceRat ist sehr gefährlich und schädigt Nutzer gleich in zweierlei Hinsicht. Eine Infektion führt dazu, dass nicht nur Passwörter in fremde Hände geraten und lukrativ in speziellen Untergrundmärkten verkauft werden können. Gleichzeitig wird der Computer auch noch für illegales Coin-Mining missbraucht. Damit verdienen die Angreifer doppelt auf Kosten ihrer Opfer“, sagt Karsten Hahn, Virusanalyst bei G DATA CyberDefense.

Kunden von G DATA CyberDefense brauchen sich keine Sorgen zu machen, sie sind vor dem gefährlichen Schadcode geschützt.

Mehr Informationen über IceRat und Methoden zur Analyse von JPHP-Schadcode finden Sie im englischsprachigen Blogartikel von Karsten Hahn mit dem Titel „IceRat evades antivirus by running PHP on Java VM. “

Kontakt

Kathrin Beckert-Plewka
Public Relations Manager'
kathrin.beckert(at)gdata.de
Tel.: +49 (0) 234 9762-507
Fax: +49 (0) 234 9762-299

Tags
Nach themenverwandten Beiträgen filtern

Aktuellste news

Neue Dimensionen des Lernens: Wie Spatial Computing das Bildungswesen revolutioniert

Neue Dimensionen des Lernens: Wie Spatial Computing das Bildungswesen revolutioniert

Sind Sie bereit, Ihre betriebliche Lernroutine für mehr Effizienz und Nachhaltigkeit zu überdenken und Neues auszuprobieren? Dann lassen Sie sich hier vom Münchner Experten-Team für erweiterte Realitäten entführen in die…

Nachhaltigkeit gewinnt als Wirtschaftstrend an Bedeutung

Nachhaltigkeit gewinnt als Wirtschaftstrend an Bedeutung

Nachhaltigkeit entwickelt sich zunehmend zu einem bestimmenden Faktor in der globalen Wirtschaft und Gesellschaft. Die Dynamik, mit der sich Unternehmen und Verbraucher dem Thema Nachhaltigkeit zuwenden, verdeutlicht einen signifikanten Wandel…

Fahrermangel: Das können Transportunternehmen dagegen wirklich tun

Fahrermangel: Das können Transportunternehmen dagegen wirklich tun

2023 stieg der Fahrermangel in Deutschland einmal mehr – und überschritt allein bei den LKW-Flotten die bedenkliche Zahl von rund 100.000 unbesetzten Stellen. Für immer mehr Speditionen wird dieser Mangel…

Aktuellste Interviews

„Etwas Nachhaltiges leisten aus Überzeugung“

Interview mit Gerd Schöller, Geschäftsführer (CEO) der SCHOENERGIE GmbH

„Etwas Nachhaltiges leisten aus Überzeugung“

Verantwortung übernehmen, authentisch sein, wirklich hinter dem stehen, was man sich als Unternehmen auf die Fahnen schreibt – diese Worte fallen immer wieder, wenn Geschäftsführer Gerd Schöller über sein Unternehmen…

Messen als inspirierende Business-Plattformen

Interview mit Dr. Jochen Köckler, Vorstandsvorsitzender, über die Deutsche Messe AG

Messen als inspirierende Business-Plattformen

In einer Welt, in der Digitalisierung und Nachhaltigkeit nicht nur Trendbegriffe, sondern wesentliche Pfeiler für zukunftsorientierte Unternehmensstrategien sind, positioniert sich die Deutsche Messe AG als Spitzenreiterin in der Branche. Im…

Pionier in nachhaltigen und effizienten Lösungen für industrielle Kühlung

Interview mit Maximilian Lennert, Mitglied der Geschäftsführung der IKS Industrielle KühlSysteme GmbH

Pionier in nachhaltigen und effizienten Lösungen für industrielle Kühlung

Die Bedeutung effektiver industrieller Kühlsysteme in verschiedenen Branchen ist in den letzten Jahren stetig gewachsen, da moderne Produktionsprozesse zunehmend von präzisen und zuverlässigen Temperaturregelungen abhängig sind. Industrielle Kühlsysteme spielen eine…

TOP