• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Malware  / Neue Warp-Malware veröffentlicht modifizierten Stealerium Infostealer
Neue Warp-Malware veröffentlicht modifizierten Stealerium Infostealer
06 September 2023

Neue Warp-Malware veröffentlicht modifizierten Stealerium Infostealer

Geschrieben von Rayapati Lakshmi Prasanna Sai
Rayapati Lakshmi Prasanna Sai
Malware

Übersicht

In den 1990er Jahren, als das Internet immer beliebter wurde, begannen Cyberkriminelle mit der Entwicklung und Verbreitung einfacher Formen von Schadsoftware, darunter auch Passwort-Diebstahl-Malware. Frühe Schadsoftware zielte vor allem auf Anmeldedaten und Passwörter für Online-Dienste und E-Mail-Konten ab. Mit dem technologischen Fortschritt entwickelten sich auch die Fähigkeiten von Schadsoftware. Sie zielten zunehmend auf verschiedene Formen vertraulicher Informationen ab.

Mit dem Aufstieg des Cyberkriminalitäts-Ökosystems und der Untergrundforen hat die Anzahl der Stealer-Malware-Varianten durch MaaS (Malware-as-a-Service) deutlich zugenommen . Cyberkriminelle begannen, verschiedene Arten von Stealer-Malware zu verkaufen und zu verbreiten, die auf spezifische Bedürfnisse und Sicherheitslücken zugeschnitten sind. Moderne Stealer-Malware, wie beispielsweise der „ Warp Stealer “, ist hochkomplex und multifunktional. Sie kann wertvolle Informationen von infizierten Systemen extrahieren, darunter Hardware-Details, Netzwerkkonfigurationen, Browserverlauf und sensible Daten zu Finanzen und Online-Aktivitäten. Im Laufe der Zeit hat sich Stealer-Malware weiterentwickelt, um Erkennungs- und Sicherheitsmaßnahmen zu umgehen. Einige nutzen fortgeschrittene Verschleierungstechniken und Rootkit-Funktionen, um ihre Präsenz zu verbergen und von herkömmlicher Antivirensoftware nicht erkannt zu werden.

Stealer-Malware wird häufig über verschiedene Methoden verbreitet, darunter bösartige E-Mail- Anhänge, infizierte Software-Downloads, Drive-by-Downloads von kompromittierten Websites und Social-Engineering-Techniken.

Infektionskette

  • Der Angreifer erstellt ein Telegram-Bot-Konto und fügt ein Bot-Token in eine ausführbare Datei ein.
  • Der Angreifer stellt die ausführbare Datei als E-Mail-Anhang bereit und sendet sie an die E-Mail-Adresse des Opfers.
  • Wenn das Opfer die E-Mail öffnet, wird die ausführbare Datei heruntergeladen und ihre Ausführung beginnt.
  • Es fungiert als Loader und lädt die Dropper-Komponente herunter. Diese wiederum legt zwei Dateien ab, eine zum Umgehen der Benutzerkontensteuerung und die andere zum Beenden von AV/EDR-Lösungen.
  • Der Dropper lädt schließlich einen Stealer herunter, der alle Systeminformationen des Opfers stiehlt: Kreditkartendaten, Krypto-Wallet-Daten, Social-Media-Kontodaten, Webbrowser-Cookies und gespeicherte Passwörter. Außerdem sammelt er Webcam-Aufnahmen und speichert sie als Protokolle, die später an den C2 des Angreifers gesendet werden.
  • Es verfügt über Anti-Analysetechniken wie Anti-Debugging, Anti-VM und Anti-Sandbox und prüft außerdem, ob im System Analysetools vorhanden sind, um dessen Verhalten zu verbergen.
  • Es sammelt alle wichtigen Informationen und speichert sie zusammen mit den Zwischenablageinformationen in einem Ordner, sofern eine Krypto-Wallet vorhanden ist. Außerdem wird die Wallet-ID durch die Wallet-ID des Angreifers ersetzt.

Fazit

Da sich die Cyberlandschaft ständig weiterentwickelt, werden Stealer-Malware-Programme sich voraussichtlich auch zukünftig anpassen und neue Wege finden, um Sicherheitslücken auszunutzen und die Privatsphäre und Sicherheit der Nutzer zu gefährden. Um sich vor solchen Bedrohungen zu schützen, müssen Privatpersonen und Organisationen ihre Software stets auf dem neuesten Stand halten, aktuelle Antivirensoftware verwenden, Systeme und Anwendungen regelmäßig aktualisieren, beim Klicken auf Links oder Herunterladen von Dateien Vorsicht walten lassen und auf sichere Passwörter achten, um ihre persönlichen Daten zu schützen. Eine detaillierte Analyse von Warp Loader, Dropper und Stealer sowie von Techniken zum Umgehen der Benutzerkontensteuerung (UAC) und zum Deaktivieren von Antivirenprogrammen finden Sie in unserem Whitepaper.

IOC

MD5 Beschreibung Detection
ac941919c2bffaf6aa6077322a48f09f Warp Loader Trojan.WarpLoader
fe08102907a8202581766631b1e31915 Warp Dropper Trojan.WarpDropper
e1f6f92526dabe5365b7c3137c385cd2 Warp-Stealer (Stealerium) Trojan.YakbeexMSIL.ZZ4
b400973f489df968022756822ca4d76a UAC-Umgehung Exploit.UACBypass
0a0bdd679d44b77d2e6464e9fac6244c Avast Anti-Rootkit-Treiber (legitim)

URLs

hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text=
hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498
hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe

Autoren

Sathwik Ram Prakki

Rayapati Lakshmi Prasanna Sai

 

 VORHERIGER ARTIKELCloud-Sicherheit in Gefahr: Stärken Sie Ihre Abwehr gegen neue Bedrohungen ...
NÄCHSTER ARTIKEL  Kritische Sicherheitswarnung: Sicherheitslücke CVE-2023-32315 in Openfire …
Rayapati Lakshmi Prasanna Sai

Über Rayapati Lakshmi Prasanna Sai

Rayapati Lakshmi Prasanna Sai ist Sicherheitsforscherin beim Quick Heal Security Lab. Ihre Interessen sind die Analyse von Malware und Reverse Engineering. Ihre bisherigen...

Artikel von Rayapati Lakshmi Prasanna Sai »

Verwandte Artikel

  • Operation Silent Rotor: Gezielte Kampagne gefährdet den unbemannten Luftfahrtsektor vor dem Moskauer Gipfel

    May 6, 2026
  • Malware-Kampagne nutzt SVGs, E-Mail-Anhänge und CDNs, um XWorm und Remcos über BAT-Skripte zu löschen

    September 11, 2025
  • SVC: Neuer Stealer am Horizont

    21. März 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (342) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (17) Datenschutz gelesen. (35) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (22) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen