Check Points «Most Wanted Malware»
13.10.2022, 12:30 Uhr
Infostealer Vidar «zoomt» sich auf Platz 3
Gleich zwei Infostealer dominieren im September die Schweizer Malware-Top-ten von Check Point: Während Formbook sich an der Spitze behaupten kann, wird Vidar nach einer gewissen Absenz auf Platz 3 katapultiert. Grund ist eine Kampagne mit gefälschten «Zoom»-Webseiten.
Malware, mit der auf den PCs der Opfer Informationen wie Passwörter abgegriffen werden, scheinen bei Cyberkriminellen sich derzeit einer besonderen Beliebtheit zu erfreuen. Denn mit Formbook und Vidar befinden sich gleich zwei dieser Datendiebe auf dem Podest der Schweizer «Most Wanted Malware»-Liste von Check Point Software Technologies. Mit seiner Schadsoftware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Malware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.
Vorsicht vor gefakten Zoom-Seiten
Und während Formbook bereits als «alter Bekannter» tituliert werden darf, wird Vidar im September förmlich aus dem Nichts auf das Schweizer Malware-Podest katapultiert. Grund hierfür ist eine gegen Ende letzten Monats beobachtete Kampagne der Cyberkriminellen, bei der gefälschte Webseiten von Zoom-Meetings den Opfern untergejubelt wurden. Dabei werden URLs verwendet mit Varianten des Begriffs «Zoom» wie etwa «zoomus[.]website» oder «zoom-download[.]space». Von diesen Fake-Webseiten wurde dann keine Zoom-Sitzungs-Software heruntergeladen, sondern der Infostealer Vidar.
«Zoom-Benutzer müssen vor betrügerischen Links auf der Hut sein, da die Vidar-Malware in letzter Zeit auf diese Weise verbreitet wurde», warnt Maya Horowitz, VP Research bei Check Point. «Achten Sie immer auf Ungereimtheiten oder falsch geschriebene Wörter in URLs», rät sie folglich. «Wenn es verdächtig aussieht, ist es das wahrscheinlich auch», fügt Horowitz an.
Infostealer mit Zusatzfunktion
Bei Vidar handelt es sich um einen Infostealer, der es – wie Formbook auch – auf Rechner mit Windows-Betriebssystem abgesehen hat. Er wurde erstmals Ende 2018 entdeckt und ist darauf ausgelegt, Passwörter, Kreditkartendaten und andere sensible Informationen zu stehlen. Dabei bedient er sich in verschiedenen Webbrowsern oder auch in digitalen Geldbörsen. Vidar wird in verschiedenen Online-Foren des Darkweb verkauft.
Neben seiner Funktion als Infostealer fungiert Vidar darüber hinaus als sogenannter Malware-Dropper. Er dient den Cyberkriminellen in diesem Fall dazu, die Ransomware GandCrab als sekundäre Nutzlast herunterzuladen. Dies könnte auch mit ein Grund dafür sein, dass im Sommer GandCrab eine gewisse Virulenz erlangte (Computerworld berichtete).
Most Wanted Malware – September 2022
Rang | Malware-Familie | Art der Schadsoftware | Verbreitung Schweiz | Globale Verbreitung |
1 | Formbook | Infostealer | 3.87% | 2.96% |
2 | XMRig | Kryptominer | 1.23% | 2.73% |
3 | Vidar | Infostealer | 1.05% | 1.38% |
3 | Remcos | Remote-Access-Trojaner | 1.05% | 1.31% |
3 | GhOst | Backdoor | 1.05% | 0.38% |
6 | Ramnit | Banking-Trojaner | 0.88% | 2.07% |
6 | Emotet | Trojaner | 0.88% | 2.09% |
6 | Nanocore | Remote-Access-Trojaner | 0.88% | 1.05% |
9 | BLINDINGCAN | Remote-Access-Trojaner | 0.70% | 0.33% |
10 | TraderTraitor | Downloader | 0.53% | 0.12% |
10 | AsyncRat | Trojaner | 0.53% | 0.45% |
Most Wanted Malware – September 2022
Rang | Malware-Familie | Art der Schadsoftware | Verbreitung Schweiz | Globale Verbreitung |
1 | Formbook | Infostealer | 3.87% | 2.96% |
2 | XMRig | Kryptominer | 1.23% | 2.73% |
3 | Vidar | Infostealer | 1.05% | 1.38% |
3 | Remcos | Remote-Access-Trojaner | 1.05% | 1.31% |
3 | GhOst | Backdoor | 1.05% | 0.38% |
6 | Ramnit | Banking-Trojaner | 0.88% | 2.07% |
6 | Emotet | Trojaner | 0.88% | 2.09% |
6 | Nanocore | Remote-Access-Trojaner | 0.88% | 1.05% |
9 | BLINDINGCAN | Remote-Access-Trojaner | 0.70% | 0.33% |
10 | TraderTraitor | Downloader | 0.53% | 0.12% |
10 | AsyncRat | Trojaner | 0.53% | 0.45% |
(Quelle: Check Point )