...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 6 mal)


Hacker infiltrieren Provider und verteilen Malware an Kunden

(05. August 2024/17:37)
Die Angreifer haben gezielt DNS-Antworten gefälscht, um manipulierte Softwareupdates zu verteilen und ohne jegliche Nutzerinteraktion Malware zu verbreiten.

Einer chinesischen Hackergruppe namens Stormbamboo ist es offenbar gelungen, Systeme eines Internetdienstanbieters (ISP) zu kompromittieren und darüber DNS-Antworten zu fälschen, um Kundensysteme mit einer Malware zu infizieren. Das berichten Sicherheitsforscher von Volexity, laut denen die Angreifer ihre Schadsoftware über unsichere Mechanismen für Softwareupdates an MacOS- und Windows-Systeme ausliefern konnten.

Als Beispiel wird der 5KPlayer genannt. Dieser prüfe bei jedem Start, ob eine neue Version eines Paketes namens YoutubeDL verfügbar sei, heißt es in dem Bericht. Sofern dies der Fall sei, werde das aktualisierte Paket automatisch heruntergeladen und von der Anwendung ausgeführt.


Mehr dazu findet ihr auf golem.de


https://ress.at/hacker-infiltrieren-provider-und-verteilen-malware-an-kunden-news05082024173727.html
© by RessServerWorks, 2024