HavanaCrypt Ransomware tarnt sich als Google Update

Das Cybereason Global Security Operations Center (SOC) Team untersucht einen neu entdeckten Ransomware-Stamm mit dem Namen HavanaCrypt. HavanaCrypt wurde erstmals im Juni 2022 in freier Wildbahn beobachtet und tarnt sich als legitimes Google Chrome-Update, um sich Zugang zu einem System zu verschaffen und Dateien zu verschlüsseln.

Es enthält ausgefeilte Anti-Analyse-Techniken und nutzt Open-Source-Kryptofunktionen. Da es jedoch keine Lösegeldforderung gibt, ist es für seinen Urheber unrentabel. Es wurden weitere Funktionen beobachtet, die zur Datenexfiltration und zur Ausweitung von Berechtigungen sowie zur Entschlüsselung von Dateien genutzt werden können, wenn das Opfer den Forderungen des Angreifers nachkommt.

HavanaCrypt setzt den jüngsten Trend fort, dass Malware versucht, sich als legitime Tools oder Prozesse zu tarnen (in diesem Fall als Google Chrome-Installationsupdate), um Benutzer zur Ausführung zu bewegen.

HavanaCrypt nutzt die Funktionen der Open-Source-Passwortsoftware KeePass zur Dateiverschlüsselung sowie Anti-Analyse-Techniken wie Code-Verschleierung, die Erkundung virtueller Maschinen und das Abschalten von Prozessen, um sicherzustellen, dass es von typischen Sicherheitsmaßnahmen nicht leicht entdeckt und nur schwer zurückentwickelt werden kann.

HavanaCrypt stellt die C2-Kommunikation über eine ausgenutzte Microsoft-Hosting-Adresse her. Es wurde jedoch keine Lösegeldforderung beobachtet.

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

20 Stunden ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago