Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Darktrace warnt vor neuer Cryptojacking-Kampagne, die Windows Defender umgehen kann. Cryptojacking-Kampagnen durch Social Engineering.

Darktrace warnt vor neuer Cryptojacking-Kampagne, die Windows Defender umgehen kann. Cryptojacking-Kampagnen durch Social Engineering.

Crypto.NewsCrypto.News2025/09/03 13:32
Original anzeigen
Von:By Rony RoyEdited by Dorian Batycka

Das Cybersicherheitsunternehmen Darktrace hat eine neue Cryptojacking-Kampagne identifiziert, die darauf ausgelegt ist, Windows Defender zu umgehen und eine Krypto-Mining-Software zu installieren.

Zusammenfassung
  • Darktrace hat eine Cryptojacking-Kampagne identifiziert, die Windows-Systeme ins Visier nimmt.
  • Die Kampagne beinhaltet die heimliche Installation von NBminer, um Kryptowährungen zu minen.

Die erstmals Ende Juli identifizierte Cryptojacking-Kampagne umfasst eine mehrstufige Infektionskette, die unbemerkt die Rechenleistung eines Computers kapert, um Kryptowährungen zu minen, erklärten die Darktrace-Forscherinnen Keanna Grelicha und Tara Gould in einem Bericht, der mit crypto.news geteilt wurde.

Laut den Forschern zielt die Kampagne speziell auf Windows-basierte Systeme ab, indem sie PowerShell ausnutzt, Microsofts integrierte Befehlszeilenschnittstelle und Skriptsprache, über die Angreifer bösartige Skripte ausführen und privilegierten Zugriff auf das Hostsystem erlangen können.

Diese bösartigen Skripte sind so konzipiert, dass sie direkt im Systemspeicher (RAM) ausgeführt werden. Dadurch sind herkömmliche Antiviren-Tools, die in der Regel auf das Scannen von Dateien auf den Festplatten eines Systems angewiesen sind, nicht in der Lage, den bösartigen Prozess zu erkennen.

Anschließend nutzen die Angreifer die Programmiersprache AutoIt, ein Windows-Tool, das üblicherweise von IT-Fachleuten zur Automatisierung von Aufgaben verwendet wird, um einen bösartigen Loader in einen legitimen Windows-Prozess einzuschleusen. Dieser lädt dann ein Krypto-Mining-Programm herunter und führt es aus, ohne offensichtliche Spuren auf dem System zu hinterlassen.

Als zusätzliche Verteidigungslinie ist der Loader so programmiert, dass er eine Reihe von Umgebungsprüfungen durchführt, wie das Scannen nach Anzeichen einer Sandbox-Umgebung und die Überprüfung des Hosts auf installierte Antivirenprodukte.

Die Ausführung erfolgt nur, wenn Windows Defender der einzige aktive Schutz ist. Falls das infizierte Benutzerkonto keine Administratorrechte besitzt, versucht das Programm, die Benutzerkontensteuerung zu umgehen, um erhöhte Zugriffsrechte zu erlangen.

Wenn diese Bedingungen erfüllt sind, lädt das Programm den NBMiner herunter und führt ihn aus – ein bekanntes Krypto-Mining-Tool, das die Grafikkarte eines Computers nutzt, um Kryptowährungen wie Ravencoin (RVN) und Monero (XMR) zu minen.

In diesem Fall konnte Darktrace den Angriff mithilfe seines Autonomous Response-Systems eindämmen, indem „das Gerät daran gehindert wurde, ausgehende Verbindungen herzustellen, und bestimmte Verbindungen zu verdächtigen Endpunkten blockiert wurden“.

„Da Kryptowährungen weiterhin an Popularität gewinnen, wie an der anhaltend hohen Bewertung der globalen Marktkapitalisierung von Kryptowährungen zu sehen ist (zum Zeitpunkt des Schreibens fast 4 Billionen USD), werden Bedrohungsakteure das Kryptomining weiterhin als lukratives Geschäft betrachten“, schrieben die Darktrace-Forscher.

Cryptojacking-Kampagnen durch Social Engineering

Bereits im Juli hatte Darktrace eine separate Kampagne gemeldet, bei der Angreifer komplexe Social-Engineering-Taktiken einsetzten, wie das Vortäuschen realer Unternehmen, um Nutzer dazu zu bringen, manipulierte Software herunterzuladen, die Krypto-stehlende Malware installiert.

Im Gegensatz zu dem oben genannten Cryptojacking-Schema richtete sich dieser Ansatz sowohl an Windows- als auch an macOS-Systeme und wurde von ahnungslosen Opfern selbst ausgeführt, die glaubten, mit Firmeninsidern zu interagieren. 

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Kann Walsh heute Nacht die US-Staatsanleihen retten? Möglicherweise entscheidet sich damit das Schicksal des KI-Bullenmarktes.

Die Bank of America warnt, dass die langfristigen US-Staatsanleihenrenditen derzeit die weltweiten Finanzblasen dominieren und zum "Achillesferse" des KI-Bullenmarktes werden. Heute Nacht steht das Jackson Hole Meeting vor einer entscheidenden Bewährungsprobe zur Steuerung der Zinssätze. Das "Erfolgsrezept" der Rede von Wosh zielt darauf ab, eine bullische Verflachung der Renditekurve zu erreichen — indem vertrauenswürdige hawkishe Signale bezüglich der Inflation an das kurzfristige Ende gesendet werden, gleichzeitig aber dovishe Hinweise für Langfristanleihen gegeben werden, um das Rückkaufprogramm des Finanzministeriums für Staatsanleihen zu unterstützen. Scheitert dies, stehen weltweite Vermögenswerte vor einer drastischen Neubewertung.

华尔街见闻2026/08/28 07:26

Der Markt wartet auf die Rede von Walsh zur Orientierung, der südkoreanische Aktienindex schließt mit einem Minus von 1,79 %, Marvell fällt nachbörslich um über 7 %, Gold gibt leicht nach, US-Staatsanleihen unter Druck

Der koreanische KOSPI-Index schloss mit einem Minus von 1,79 %, die Nasdaq-100-Futures fielen um 0,2 %, und Marvell verlor im nachbörslichen Handel über 7 %, was die Marktstimmung belastete. Die Renditen von US-Staatsanleihen hielten die Zugewinne vom Donnerstag; die zweijährige Rendite blieb stabil bei 4,23 %. Der Markt zeigt erhebliche Besorgnis über eine anhaltende Inflation und die fiskalischen Aussichten der USA und ist hinsichtlich der Entwicklung der langfristigen Zinssätze äußerst wachsam.

华尔街见闻2026/08/28 07:21

Hat Salesforce das Ende von SaaS widerlegt? Bank of America bleibt skeptisch: Das traditionelle “pro Sitzplatz”-Modell wird weiterhin durch KI verdrängt, neue Geschäftsfelder rechtfertigen die hohe Bewertung noch nicht.

Die Bank of America ist der Ansicht, dass das ARR von Agentforce zwar um 240 % gestiegen ist, das absolute Volumen jedoch nur 1,5 Milliarden US-Dollar beträgt und somit im Vergleich zur Umsatzbasis von 46 Milliarden US-Dollar vernachlässigbar bleibt. Der wesentliche Beitrag von KI zum Umsatz befindet sich weiterhin in einem frühen Stadium, und das zentrale Geschäftsmodell der „Sitzplatz-basierten Abrechnung“ ist nach wie vor strukturell durch agentenbasierte KI gefährdet. Das organische Wachstum liegt mit nur 6,4 % weiterhin auf einem moderaten Niveau. Die aktuelle Bewertung liegt bereits am oberen Ende der Branche und das Risiko-Ertrags-Verhältnis ist unausgewogen. Das Institut bestätigt sein „Underperform“-Rating für Salesforce.

华尔街见闻2026/08/28 06:46