Funktionsweise von Uroburos enthüllt
G Date ist es gelungen die Funktionsweise der Schadsoftware Uroburos zu entschlüsseln. Durch mehrere neue Techniken kann Uroburos die Sicherheitsmechanismen von Windows 64-Bit-Systemen umgehen. Dabei gelingt es ihr, sich als Treiber in den Betriebskern einzuschleusen.
Nachdem die Spionagesoftware Uroburos erste kürzlich entdeckt wurde, hat G Data nun neue Informationen zur Funktionsweise der Schadsoftware veröffentlicht.
Das auf High-Profile-Netzwerke spezialisierte Programm nutzt demnach eine Kombination von neuen Techniken, um die Sicherheitsmechanismen im Kern von Windows 64-Bit Systemen, dem sogenannten Kernel, zu umgehen.
Nach Einschleusung manipuliert Uroburos den Kernel und versetzt ihn in den "Test Modus", was die Treiber-Verifizierung ausschaltet. Dies nutzt Uroburos aus, um sich selbst als Treiber in den Betriebskern einzuschleusen. Hochsensible Daten können auf diese Weise ausspioniert werden.
Ein ausführlicherer Bericht zur Funktionsweise findet sich hier.
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Update: Kanton Bern findet Ersatz für Polizeisoftware Rialto
Bundesverwaltung kündigt neue Priorisierung ihrer KI-Projekte an
Sunrise prüft Abbau von bis zu 450 Vollzeitstellen
Helvetia Baloise ernennt Technologie-Chef und Transformations-Chefin
Kantone Obwalden und Nidwalden pausieren Projekt für E-Gov-Portal
Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate
Purelink Experience Lab zieht nach Schlieren
Wie Ricoh KI-Lösungen in Unternehmen zum Erfolg verhelfen will