• Über Uns
  • Impressum
  • Datenschutzerklärung
  • Login
  • Registrieren
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
No Result
View All Result
Home News

Augen Auf! BitRAT Trojaner tarnt sich als Windows Verifizierungstool

von arminSt
22. März 2022
in News, Windows 10, Windows 11
0
Augen Auf! BitRAT Trojaner tarnt sich als Windows Verifizierungstool
Teile auf FacebookTeile auf Twitter

Das Analyseteam des Forschungsunternehmens ASEC hat kürzlich eine neue Bedrohung für Windowsbasierte Systeme enttarnt welche sich als Tool zur Überprüfung von Windows Produktschlüsseln tarnt. Tatsächlich aber verbirgt sich hinter dem eigentlich harmlosen Tool ein BitRAT auch als Fernzugriffstrojaner bekannt.

Verbreitet wird dieser Trojaner über Webhards, hierbei handelt es sich um Online-Tauschbörsen in Korea. Es ist natürlich kein Geheimnis, dass es sich bei Kostenpflichtigen Programmen die „gratis“ über Online-Börsen vertrieben werden, sehr oft um gecrackte Versionen handelt, welche mit allerlei Schadsoftware ausgestattet sein können, jedoch nehmen viele Benutzer dieser Programme die Gefahr nicht ernst oder leben schlichtweg in Regionen, wo sie sich eine Lizensierte Version einfach nicht leisten können. Ein Umstand den sich zwielichtige Geschäftemacher gerne zu nutzen nehmen.

Warum also warnen wir vor dieser gecrackten Version, wenn sie doch in Korea verbreitet wird. Ganze einfach, gecrackte Versionen finden sehr schnell ihren Weg in heimische Tauschbörsen und damit auch auf heimische Rechner.

So funktioniert der BitRAT Trojaner

Die ASEC Spezialisten haben herausgefunden das die heruntergeladene Zip-Datei „W10DigitalActivation.exe“ neben dem Schadprogramm auch eine echte Windows Aktivierungsdatei enthält. Die msi Datei „W10DigitalActivation“ dürfte echt sein, während die Datei „W10DigitalActivation_Temp“ die Malware enthält.

(c) ASEC

Wird nun die exe-Datei ausgeführt werden das echte Verifizierungstool und die Malware-Datei synchron ausgeführt, so entsteht der Eindruck, dass das Lizenzschlüssel-Tool ordnungsgemäß funktioniert.

Nachdem das Tool ausgeführt wurde, lädt dieses weitere bösartige Dateien von seinem Command-and-Control-Server (C&C) herunter und liefert diese über PowerShell in den Windows Startprogrammordner. Zum Schluss wird der Trojaner als Software_Reporter_Tool.exe im %temp%-Ordner installiert und im Windows Defender werden ein Ausschlusspfad für den Autostart-Ordner und ein Ausschlossprozess für den BitRAT Trojaner hinzugefügt.

Ist dies geschehen stehen dem Angreifer auf dem Infizierten System Fenster und Türen offen. Wer mehr über die Arbeit des ASEC Teams erfahren möchte kann dies hier im Original Blogpost nachlesen.

Hand aufs Herz, habt ihr euch schonmal auf solchen Börsen „umgesehen“ verratet es uns doch in den Kommentaren. 


via

Tags: BitRATFernzugriffstrojanerMalWareTrojanerWidows10Activation KeyWindows 10 Activation Key Verifizierung
ShareTweetSendShare

Verwandte Artikel

Microsoft Support Ende
Microsoft

Microsoft checkt passwortgeschützte ZIP-Dateien auf Malwarebefall durch

18. Mai 2023
Großangriff auf 639 Finanz-Apps aus dem Google Store
Apps

Großangriff auf 639 Finanz-Apps aus dem Google Store

9. Juni 2022
Augen Auf! BitRAT Trojaner tarnt sich als Windows Verifizierungstool
News

Bösartige Excel-Datei wird zur Gefahr für Windows-PCs

20. Mai 2022
Diskussion abonnieren
Anmelden/Registrieren
Benachrichtige mich zu:
Logge dich ein zum Kommentieren
0 Comments
älteste
neuste beste Bewertung
Inline Feedbacks
View all comments

Anzeige


Amazon Deals

Amazon-Deals

Die WindowsUnited App

WindowsUnited App

WindowsUnited App - Jetzt als PWA für alle Plattformen

Einfach im Browser oder "zum Startbildschirm hinzufügen" und wie eine App nutzen.
WindowsUnited

© 2020 1United GmbH

Mehr

  • Impressum
  • Datenschutzerklärung
  • Facebook-Gruppe: Der WindowsUnited Newsroom
  • Jobs
  • Sende uns einen Tipp
  • Über Uns

Folge Uns   Blogverzeichnis - Bloggerei.de

Welcome Back!

Login to your account below

Forgotten Password? Jetzt registrieren

Erstelle ein Nutzerkonto!

Fülle das Formular aus, um dich zu registrieren

Alle Felder müssen ausgefüllt sein. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • Windows
    • Windows 10
    • Anleitungen
    • Windows Mobile
  • Nokia
  • Surface
  • Reviews
  • Meinung
  • IT-Stellenmarkt
  • Impressum
  • Datenschutzerklärung
  • Anmeldung / Registrierung

© 2020 1United GmbH