Cyberattacke auf Raubkopien von Microsoft Office und Adobe Photoshop

Wer Raubkopien verwendet, lebt gefährlich. Ungemach droht nicht nur durch Justiz und Schadenersatzforderungen, sondern auch durch Malware. Aktuell warnt Bitdefender vor Angriffen auf gecrackte Versionen von Microsoft Office und Adobe Photoshop.

Der Angriff führt zur Installation einer Backdoor, die es Hackern ermöglicht, den Rechner vollständig zu kontrollieren. Die Attacke trat erstmals in der zweiten Jahreshälfte 2018 auf, ist weiterhin aktiv und zielt unter anderem auf Benutzer aus den USA, Indien, Deutschland, Großbritannien, Italien und Spanien. Bitdefender ist der erste Sicherheitsanbieter, der den Crack erkannt hat.

Haben die Angreifer mit der Backdoor die Kontrolle über das System erlangt, können sie Daten, Passwörter und andere Anmeldeinformationen stehlen. Auch Firefox-Profile und Web-Session-Cookies können gekapert und böswillig verwendet werden. Dabei gehen die Angreifer sehr gewieft ans Werk und lassen den gekaperten Rechner über TOR mit dem Command-and-Control-Server kommunizieren. So verschleiern sie ihren Standort.

Software-Cracks sind Modifikationen von Software, um Funktionen zu entfernen oder zu deaktivieren, die als unerwünscht gelten, wie zum Beispiel den Kopierschutz. Obwohl sie illegal sind, verwenden Verbraucher und Unternehmen sie immer noch, um Kosten zu sparen. Das führt aber gleichzeitig zu großen Sicherheitsrisiken durch nicht vertrauenswürdige Software. Die Installation eines Antivirenprogramms kann helfen, solche Angriffe abzuwehren. Die aktuell entdeckte Attacke ist jedoch ein weiterer guter Grund, die Verwendung von Cracks und raubkopierter Software generell zu vermeiden.

Wirkungsweise der Cracked-Software-Malware im Überblick

  • Geräteübernahme:Die finale von Bitdefender entdeckte Malware ist eine Backdoor – Hacker erhalten die volle Kontrolle über das Gerät und können es anweisen, alles zu tun, was der Angreifer will. Sie können Passwörter, lokale Dateien, PINs oder andere Anmeldeinformationen stehlen.
  • Monero-Wallets:Wenn der Angreifer ein auf dem Gerät gespeichertes Monero-Wallet identifiziert, kann er es zusammen mit dem gesamten darin gespeicherten Kryptogeld stehlen.
  • Firefox-Browserprofil: Mit dem Diebstahl des Benutzerprofils erhält der Angreifer Zugriff auch auf gespeicherte Anmeldepasswörter, den Browserverlauf,  und Lesezeichen und eingeloggte Sitzungscookies. Wer immer diese hat, kann sie einfach in seinen Browser importieren und ist bei dem zugehörigen Dienst angemeldet, ohne dass er nach einem Passwort oder 2FA gefragt wird.
  • Interaktive Angriffe:Die Untersuchungen legen nahe, dass die Backdoor höchstwahrscheinlich von Menschen betrieben wird, die keine automatischen Antworten versenden, sondern individuell interagieren.
ANZEIGE

Netzwerksicherheit und Netzwerkmonitoring in der neuen Normalität

Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

24 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

1 Tag ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

1 Tag ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago