Check Point Top Malware im Juli 2024 RansomHub und Remcos-Malware besonders weit verbreitet

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

In seinem aktuellen Threat Index geht das Sicherheitsunternehmen Check Point auf die aktuell am meisten verbreiteten Malware- und Angriffs-Akteure ein. Vor allem Remcos und RansomHub sind aktuell sehr aktiv.

Neben Ransomware sind vor allem Remote Access Trojaner und Keylogger die am meisten verbreiteten Malware-Infektionen des letzten Monats.(Bild:  Deemerwha studio - stock.adobe.com)
Neben Ransomware sind vor allem Remote Access Trojaner und Keylogger die am meisten verbreiteten Malware-Infektionen des letzten Monats.
(Bild: Deemerwha studio - stock.adobe.com)

Der aktuelle Bedrohungsindex von Check Point zeigt, dass RansomHub aktuell die führende Ransomware-Gruppe bleibt. Diese Ransomware-as-a-Service (RaaS) Gruppe hat sich durch ihre gezielten Angriffe auf Windows-, macOS-, Linux- und VMware ESXi-Systeme etabliert. Trotz eines Rückgangs im Juni verzeichnet LockBit nun wieder einen Anstieg und belegt den zweiten Platz im Ranking, was seine anhaltende Bedrohung für große Unternehmen und staatliche Einrichtungen unterstreicht.

Eine besonders alarmierende Kampagne nutzte den CrowdStrike-Ausfall aus, um eine bösartige ZIP-Datei namens „crowdstrike-hotfix.zip“ zu verteilen, die dann den HijackLoader und damit die Remcos-Malware aktivierte. Remcos ist ein Remote Access Trojan (RAT), der hohes Gefahrenpotenzial birgt und im Juli auf Platz sieben der meistgesuchten Malware rangiert. Die Angriffe richteten sich vor allem gegen Unternehmen und wurden durch Phishing-Angriffe mit gefälschten Domains unterstützt.

Malware gibt es auch außerhalb von Ransomware-Bedrohungen

Parallel dazu blieb FakeUpdates die meistverbreitete Malware. Diese Malware nutzt gefälschte Browser-Update-Aufforderungen, um Remote Access Trojans wie AsyncRAT zu installieren, die es Angreifern ermöglichen, die vollständige Kontrolle über ein infiziertes System zu übernehmen. FakeUpdates betraf im Juli 7 Prozent der Organisationen weltweit und öffnete die Tür für weitere Bedrohungen wie GootLoader und Dridex.

Androxgh0st und AgentTesla rangieren ebenfalls hoch in den Malware-Charts. Androxgh0st ist ein plattformübergreifendes Botnet, das zahlreiche Schwachstellen ausnutzt und sensible Informationen stiehlt. AgentTesla fungiert als Keylogger und Informationsdieb, der Tastatureingaben überwacht und Daten von installierten Programmen exfiltriert.

Auf der Seite der Schwachstellen zeigt sich eine Zunahme von Command-Injection-Angriffen, insbesondere im Zyxel ZyWALL und Apache HTTP Server, die Angreifern die Ausführung beliebiger OS-Befehle bzw. den Zugriff auf Dateien ermöglichen. Auch im mobilen Bereich bleibt die Bedrohungslage kritisch: Der Joker-Trojaner führt weiterhin die Liste der mobilen Malware an, gefolgt von Anubis und AhMyth.

(ID:50135264)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung