Neue Malware hebelt EDR-Software aus
Ransomwarebanden nutzen eine neue Malware, die bei Angriffen Endpoint Detection and Response Software aushebeln kann. Forschende von Sophos haben die Malware namens "EDRKillShifter" bei Ransomware-Untersuchungen im Mai entdeckt.

Sophos-Sicherheitsforschende haben im Zuge einer Ransomware-Untersuchung im Mai eine neue Malware entdeckt. Ransomware-Banden setzen den Schädling ein, um Endpoint Detection and Response (EDR)-Software in Bring Your OWN Vulnerable Driver (BYOVD)-Attacken auszuhebeln, wie "Bleepingcomputer" berichtet. Die von Sophos "EDRKillShifter" genannte Malware sei vor allem bei finanziell motivierten Ransomware-Banden bis hin zu staatlich unterstützten Hackergruppen beliebt.
Die Malware versucht Endpoint-Detection-and-Response-Software (EDR-Software) zu umgehen, indem sie einen veralteten Treiber auf dem Zielgerät einschleust, der daraufhin für weitere Angriffe verwendet wird. Sophos vermutet, dass die Malware auf einem Computer aus dem russisch-sprachigen Raum entwickelt wurde.
Zum Schutz vor "EDRKillShifter" empfiehlt der Cybersecurityanbieter User- und Admin-Rechte in Endpoint-Security-Produkten so anzupassen, dass Unbefugte keine Treiber mit bekannten Schwachstellen installieren können. Treiber, die bereits in Cyberangriffen verwendet wurden, blockiert Microsoft jeweils mit den neuesten Sicherheitsupdates für Windows. Deshalb rät Sophos auch zu regelmässigen Systemupdates.
Über Angriffe mit einer ähnlichen Malware namens AuKill berichtete Sophos übrigens in seinem Threat Report 2024. Wie solche Malware Lieferketten gefährdet und wie sich Unternehmen schützen können, lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Bundesrat gibt Plattform für Mobilitätsdaten eine gesetzliche Grundlage

Das steckt hinter dem wahnsinnigen Grössenunterschied bei Haien

Cyberangriffe mit kompromittierter Open-Source-Software nehmen zu

Nationale Cyberstrategie mit Fortschritten - Handlungsbedarf bleibt

EU startet zentrale Schwachstellendatenbank

Warum die MINT-Förderung in der Schweiz ihr Potenzial verspielt

Erste Geneva Cyber Week ist gestartet

Ricardo ist Digital Commerce Champion 2025

Betrüger ködern mit Temu-Logo und E-Bikes
