USB-Wurm russischer Hacker verbreitet sich derzeit weltweit

usb-wurm russischer hacker verbreitet sich derzeit weltweit

FILE PHOTO: A Russian flag is seen on the laptop screen in front of a computer screen on which cyber code is displayed, in this illustration picture taken March 2, 2018. REUTERS/Kacper Pempel/Illustration/File Photo

Unter dem Namen “LitterDrifter” wurde kürzlich ein neuer USB-Wurm entdeckt, der vermutlich von der russischen Hackergruppe Gamaredon entwickelt wurde und Bedenken hinsichtlich seiner raschen Verbreitung aufgeworfen hat. Diese Gruppe, die auch unter verschiedenen Namen wie Primitive Bear, Trident Ursa, Armageddon und Shuckworm bekannt ist, ist seit mindestens 2014 aktiv. Ursprünglich konzentrierte sich die vermutlich staatlich gestützte Gamaredon auf ukrainische Ziele, hat mit diesem Wurm jedoch – unbeabsichtigt oder beabsichtigt – seinen Aktionsradius ausgeweitet.

“LitterDrifter” ist ein Computerwurm, eine Art Malware, die sich selbst repliziert und von einem Computer auf einen anderen überträgt. Die in der Programmiersprache Visual Basic Scripting geschriebene Schadsoftware macht sich die Allgegenwärtigkeit und Benutzerfreundlichkeit von USB-Laufwerken zunutze und verfolgt dabei zwei Ziele: sich nicht nur über diese Laufwerke zu verbreiten, sondern daran angeschlossenen Geräte dauerhaft zu infizieren, um eine ständige Kommunikation mit den von Gamaredon kontrollierten Servern zu ermöglichen.

Einfach, aber effektiv

Was “LitterDrifter” so bemerkenswert macht, ist der Mangel an Komplexität. Der Wurm verwendet keine komplexen oder bahnbrechenden Techniken. Stattdessen kommen einfache Methoden zum Einsatz, wie beispielsweise die Erstellung täuschend echter Verknüpfungsdateien (LNK-Dateien) und einer versteckten Kopie einer Datei namens “trash.dll” auf USB-Laufwerken.

Wenn diese Dateien ausgeführt werden, verbreiten sie die Malware auf andere Laufwerke und stellen eine Verbindung zu Command-and-Control-Servern her. Diese Server sind ein wichtiger Teil der Malware-Operation und ermöglichen es den Hackern, die infizierten Maschinen fernzusteuern und möglicherweise auch schädliche Payloads auszuführen.

Übers Ziel geschossen

Anfangs schienen die Infektionen von “LitterDrifter” auf die Ukraine beschränkt zu sein und zielten auf Regierungsangestellte, Journalisten und Militärpersonal ab. Doch jüngste Berichte der Cybersicherheitsfirma Check Point deuten darauf hin, dass die Malware Grenzen überschritten hat und verschiedene Länder wie die Vereinigten Staaten, Vietnam, Chile, Polen, Deutschland und Hongkong betrifft. Dies legt nahe, dass “LitterDrifter” wie viele USB-Würmer auch im Begriff ist, über seinen ursprünglich beabsichtigten Wirkungsbereich zu eskalieren.

Nicht nur die Leichtigkeit, mit der sich “LitterDrifter” verbreitet, stellt dabei eine erhebliche Bedrohung dar. Die Fähigkeit der Malware, ohne aktive Teilnahme der Nutzer zu funktionieren (wie das Klicken auf einen Link oder das Öffnen eines E-Mail-Anhangs), macht sie besonders heimtückisch.

Für Einzelpersonen und Organisationen ist das Auftauchen von “LitterDrifter” ein deutliches Warnsignal für Routine in der digitalen Hygiene. Der Verzicht auf nicht vertrauenswürdige USB-Sticks und das regelmäßige Aktualisieren und Scannen von Systemen auf Malware sind schon einfache, aber entscheidende Schritte, um solche Bedrohungen wenigstens zu mindern – ganz ausgeschlossen werden können sie nicht. (red, 23.11.2023)

OTHER NEWS

5 minutes ago

Meme Stock Mania and ‘Roaring Kitty’ Are Back: ‘Let Me Get In’

5 minutes ago

Base case for equities is a leisurely bull market, says Yardeni Research president

5 minutes ago

After schools, several hospitals in Delhi receive bomb threat emails

5 minutes ago

Goldman to Debut Gulf-Focused Investment Strategies

5 minutes ago

Renovations begin on Toronto's Scotiabank Arena, home of the Maple Leafs and Raptors

5 minutes ago

McDonald’s may be willing to lose money on $5 meal deals if it means winning back disgruntled cash-strapped customers

5 minutes ago

Bridgerton season 3: Everything we know from the release date to the cast and more

5 minutes ago

Christina Applegate reveals she struggled with anorexia when she was a teenager

6 minutes ago

Children ‘blackmailed into stripping for strangers’ on daily basis, says MP

6 minutes ago

Astronomers find the biggest known batch of planet ingredients swirling around young star

6 minutes ago

King Charles III's 1st portrait as king draws mixed reactions online

6 minutes ago

Google's unleashes AI in search, raising hopes for better results and fears about less web traffic

7 minutes ago

Dispute over trans woman admitted to Wyoming sorority to be argued before appeal judges

7 minutes ago

First crewed launch of Boeing's spacecraft is delayed yet again due to a new issue

7 minutes ago

Texas lawmakers listen to antisemitism concerns amid university tensions over the Israel-Hamas war

7 minutes ago

Wolves center Rudy Gobert fined again for making money gesture after a foul call

7 minutes ago

Chicago weather radar: ‘Torrential rainfall,' thunderstorms on the way

8 minutes ago

Renovations begin on Toronto’s Scotiabank Arena, home of the Maple Leafs and Raptors

8 minutes ago

TheMuseum gets $300K from Kitchener to remain open, develop new funding plan

8 minutes ago

PGA Sets Speakers for 2024 Produced By Conference

8 minutes ago

ABC Chief On Future Of ‘The Golden Bachelor’ Post-Divorce & More Franchise Extensions

8 minutes ago

Apple Makes Worldwide Deal For Everest Sherpa Movie ‘Tenzing’ Starring Tom Hiddleston & Willem Dafoe

8 minutes ago

Disney Leads TV Viewing In April; ‘Fallout’ Boosts Amazon Streaming Share With Record Viewership, Nielsen Says

8 minutes ago

Bleecker Street, Shivhans Pictures Take U.S. Rights To ‘Love Me’ Starring Kristen Stewart And Steven Yeun

8 minutes ago

Boxer, 29, dies after collapsing in the ring during professional debut

9 minutes ago

GB's Thorpe & Shortman aim to 'carry on mums' legacy'

9 minutes ago

Major car manufacturer's multibillion-dollar investment marks crucial step toward next-gen affordable EVs: 'This is a very big day'

9 minutes ago

Thunder needed a historic free-throw advantage to beat Mavericks in Game 4, and they got one

9 minutes ago

Mets' Pete Alonso discusses if struggles are related to pending free agency

9 minutes ago

Dunne: Steelers QB Justin Fields was part of ‘toxic as hell’ QB room with Bears

10 minutes ago

Video: Robert De Niro, 80, opens up about fatherhood to daughter Gia, 13 months and says baby is the 'only one who loves him unconditionally'

10 minutes ago

Video: Utah governor reveals why the state has been declared the best in America for two years running

10 minutes ago

Video: Terrifying moment fight breaks out in middle of busy road as one man lobs a 'gas cylinder' at a car before it drives directly at him

10 minutes ago

Video: Did New Yorker Antony Blinken do the unthinkable? Secretary of State eats pizza with a knife and fork in Kyiv after handing over $60BN in aid.. as Zelensky asks for two MORE air defense systems

10 minutes ago

Video: Rory McIlroy files for DIVORCE from wife Erica Stoll after seven years of marriage - just three days before the 2024 PGA Championship

10 minutes ago

Video: Man is stung in testicles by a SCORPION at the Venetian hotel as Las Vegas suffers mass infestation of venomous creatures

10 minutes ago

Could the Buffalo Sabres or Montreal Canadiens Trade Their First-Round Picks?

10 minutes ago

Swiatek unlocks Keys to reach Rome semis

10 minutes ago

SC refuses to entertain plea seeking PM's disqualification for alleged hate speeches during campaigning

10 minutes ago

Diet guru Professor Tim Spector comes under fire for 'reckless' claim that we don't need to wear SPF 50 suncream all year round - but dermatologists agree with him