Neue Malware hebelt EDR-Software aus
Ransomwarebanden nutzen eine neue Malware, die bei Angriffen Endpoint Detection and Response Software aushebeln kann. Forschende von Sophos haben die Malware namens "EDRKillShifter" bei Ransomware-Untersuchungen im Mai entdeckt.
Sophos-Sicherheitsforschende haben im Zuge einer Ransomware-Untersuchung im Mai eine neue Malware entdeckt. Ransomware-Banden setzen den Schädling ein, um Endpoint Detection and Response (EDR)-Software in Bring Your OWN Vulnerable Driver (BYOVD)-Attacken auszuhebeln, wie "Bleepingcomputer" berichtet. Die von Sophos "EDRKillShifter" genannte Malware sei vor allem bei finanziell motivierten Ransomware-Banden bis hin zu staatlich unterstützten Hackergruppen beliebt.
Die Malware versucht Endpoint-Detection-and-Response-Software (EDR-Software) zu umgehen, indem sie einen veralteten Treiber auf dem Zielgerät einschleust, der daraufhin für weitere Angriffe verwendet wird. Sophos vermutet, dass die Malware auf einem Computer aus dem russisch-sprachigen Raum entwickelt wurde.
Zum Schutz vor "EDRKillShifter" empfiehlt der Cybersecurityanbieter User- und Admin-Rechte in Endpoint-Security-Produkten so anzupassen, dass Unbefugte keine Treiber mit bekannten Schwachstellen installieren können. Treiber, die bereits in Cyberangriffen verwendet wurden, blockiert Microsoft jeweils mit den neuesten Sicherheitsupdates für Windows. Deshalb rät Sophos auch zu regelmässigen Systemupdates.
Über Angriffe mit einer ähnlichen Malware namens AuKill berichtete Sophos übrigens in seinem Threat Report 2024. Wie solche Malware Lieferketten gefährdet und wie sich Unternehmen schützen können, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
SAP schliesst kritische Sicherheitslücken
Scammer treffen auf niederländische Direktheit und landen am Pranger
Jason feiert Lieblingstag
KI-Agent hackt KI-Plattform von McKinsey
3 von 4 Sicherheitsexpertinnen halten Cybersecurity für eine frauenfreundliche Karriere
Einladung zum Webinar: Alarmflut, Fachkräftemangel, fehlende Controls – so hilft MDR
Warum man besser nicht zum Klassentreffen geht
Update: Bechtles Index für digitale Souveränität kommt auf den Markt
Malware zielt auf HR-Abteilungen und umgeht EDR-Lösungen