Categories: SicherheitVirus

Trojaner LokiBot gibt sich als beliebter Game Launcher aus

Cyberkriminelle verteilen derzeit eine neue Version des Trojaners LokiBot. Ihre Opfer täuschen sie, indem sie die Malware als Launcher des Spieleentwicklers Epic Games tarnen, der für das weltweit bekannte Mulitplayer-Game Fortnite verantwortlich ist.

Aufgedeckt wurde die Kampagne von Forschern des Sicherheitsanbieters Trend Micro. Sie stellten bei ihrer Analyse unter anderem fest, dass LokiBot nun eine sehr ungewöhnliche Installationsroutine verwendet, um einer Entdeckung durch Antivirensoftware zu entgehen.

Wie genau der Trojaner verbreitet wird, konnten die Forscher nicht ermitteln. Sie glauben, dass die Verteilung über Phishing-E-Mails erfolgt, die massenhaft an mögliche Ziele verschickt werden. Fallen Nutzer auf eine solche E-Mail herein und installieren den falschen Launcher von Epic Games, der sogar über ein echtes Logo des Unternehmens verfügt, setzen sie unweigerlich den Infektionsprozess in Gang.

Der beginnt damit, dass zwei unterschiedliche Dateien im Programmverzeichnis des Systems abgelegt werden, eine C#-Quellcode-Datei und eine ausführbare .NET-Datei. Der Quellcode ist stark verschleiert und enthält zusätzlich unnützen Code, der keinerlei Funktion hat. Beides erlaubt es dem LokiBot-Installer jedoch, jegliche Sicherheitslösungen auszutricksen.

Sind beide Dateien im System angekommen, liest und kompiliert die .NET-Datei den C#-Code, bevor er entschlüsselt und LokiBot schließlich ausgeführt wird. Der Trojaner schließlich hat die Aufgabe, vertrauliche Informationen zu stehlen, alle Aktivitäten zu überwachen und weitere Schadsoftware einzuschleusen.

Erstmals wurde LokiBot im Jahr 2015 beschrieben. Seitdem entwickelte sich der Trojaner zu einer überaus produktiven Schadsoftware – wohl auch, weil irgendwann sein Quellcode durchgesickert ist. Seitdem können Cyberkriminelle ihre eigenen Varianten von LokiBot entwickeln.

„Unter den aktivsten Informationssammlern in freier Wildbahn sind die Verbesserungen bei der Installation und den Verschleierungsmechanismen ein Zeichen dafür, dass LokiBot in naher Zukunft nicht weniger werden wird“, schrieben die Forscher von Trend Micro in einem Blogbeitrag.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

9 Stunden ago

Neue iPads: Apple kündigt Event für 7. Mai an

Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…

10 Stunden ago

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

17 Stunden ago

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

1 Tag ago

HostPress für Agenturen und E-Commerce Betreiber

Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…

2 Tagen ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

2 Tagen ago