Kaspersky entdeckt MacOS-Variante von Backdoor "HZ Rat"
Kaspersky-Forscher haben eine MacOS-Variante der "HZ Rat"-Backdoor entdeckt, die auf User von Wechat und Dingtalk abzielt. Die Malware ermöglicht laterale Netzwerkbewegungen und Datendiebstahl.
Forscher von Kaspersky haben eine MacOS-Variante der Backdoor "HZ Rat" ausfindig gemacht, die auf Nutzende der chinesischen Messaging-Plattformen Wechat und Dingtalk abzielt. Die zunächst auf Windows-Systemen entdeckte Malware bedroht nun auch MacOS und sammelt Informationen wie Benutzernamen, E-Mail-Adressen und Telefonnummern.
Die Backdoor verbreitet sich über ein gefälschtes "OpenVPN connect"-Installationsprogramm. Dieses verfügt über einen legitimen VPN-Client mit zwei bösartigen Dateien – die Backdoor und ein Skript, das die Backdoor mit dem VPN-Client startet. Die Backdoor verbindet sich mit dem Server des Angreifers über eine vorgegebene Liste von IP-Adressen, wie es in einer Mitteilung heisst. Dabei wird die gesamte Kommunikation verschlüsselt, um die Entdeckung zu vermeiden.
"Während die Malware derzeit nur Daten sammelt, verwenden einige Versionen lokale IP-Adressen, um mit dem Server der Angreifer zu kommunizieren, was auf die Möglichkeit einer für laterale Bewegungen innerhalb des Netzwerks des Opfers. Dies deutet auch darauf hin, dass die Angreifer möglicherweise gezielte Angriffe planen", erklärt Sergey Puzan, Malware-Analyst bei Kaspersky.
Die Windows-Version der Malware wurde erstmals im November 2022 entdeckt. Die Entdeckung der MacOS-Version deutet darauf hin, dass die Gruppe noch aktiv ist. Das Ziel sei noch unklar, doch die Gruppe scheint die gesammelten Daten für zukünftige Angriffe verwenden zu wollen.
Im jüngsten Wochenrückblick vom BACS warnt die Behörde vor Anfragen von gehackten Whatsapp-Konten. Neu schreiben einige Betrüger potenzielle Opfer auch auf Schweizerdeutsch an und fragen nach Überweisungen per Twint. Mehr dazu lesen Sie hier.
Update: Bundesrat schickt revidiertes Nachrichtendienstgesetz ans Parlament – und erntet Kritik
Darum lässt Swisscom in Bern das 3G-Netz auferstehen
Bundesrat sieht Schweizer Halbleiterbranche gut positioniert
Infomaniak erweitert souveräne Public Cloud
Was Open Source in der öffentlichen Verwaltung für Potenziale bringt
Brack Alltron ist wieder auf Wachstumskurs
Papst fordert Sensibilisierung und Transparenz im Umgang mit KI
Diese Katze schnurrt am lautesten
OpenAI lanciert kostenlosen KI-Arbeitsbereich für Forschende