Microsoft ergreift Maßnahmen gegen Phorpeix-Malware-Botnet-Bedrohung

  • Das Microsoft-Sicherheitsteam untersucht derzeit das berüchtigte Phorpiex-Botnet.
  • Diese Es ist bekannt, dass bösartige Software die Avaddon-Ransomware auf den PCs der Benutzer verbreitet.
  • Der Phorpiex-Bot deaktiviert den Microsoft Defender-Antivirus, um den Angriff durchzuführen.
  • Benutzer können geschützt bleiben, indem sie keine unsicheren Inhalte herunterladen und den PC-Zugriff einschränken.
Microsoft untersucht Phorpiex-Malware-Bot

In einer sich ständig ändernden Online-Umgebung hat sich die Verfolgung und der Umgang mit Ransomware-verbreitender Malware immer als eine gewaltige Aufgabe erwiesen.

Überall bemühen sich Sicherheitsteams, diesen neuen Bedrohungen zu begegnen, aber die Komplexität und Sturheit einiger bösartiger Software kann diese Bemühungen manchmal sinnlos erscheinen lassen.

Das Phorpiex-Botnet steht unter der Sicherheitsüberwachung von Microsoft

Microsoft ist führt derzeit eine umfangreiche Untersuchung durch gegen dieses Malware-Botnetz.

Obwohl diese Schadsoftware das Internet schon seit geraumer Zeit heimsucht, entdeckt das Sicherheitsteam neue Details zu ihrer Verbreitungstechnik und Arbeitsweise.

Das Phorpiex-Botnet wird verwendet, um Ransomware und Spam-E-Mails zu übermitteln, sagt Microsoft.

Die Ausrichtung dieses Botnetzes auf die Bot-Verteilung und -Installation wurde ebenfalls erweitert, da neuere Aktivitäten eine Verlagerung hin zu einer globaleren Verteilung zeigen. Statistiken bestätigen, dass Phorpiex nun in über 160 Ländern präsent ist.

Einer der Hauptgründe, warum sich Microsoft für Phorpiex interessiert, besteht darin, dass der Bot den Microsoft Defender-Antivirus deaktiviert, um die Persistenz auf den Zielgeräten aufrechtzuerhalten.

Dazu gehört das Ändern von Registrierungsschlüsseln, um Firewall- und Antivirus-Popups oder -Funktionen zu deaktivieren, das Überschreiben von Proxy und Browser Einstellungen, den Loader und die ausführbaren Dateien so einstellen, dass sie beim Start ausgeführt werden, und diese ausführbaren Dateien der autorisierten Anwendung hinzufügen Listen.

Warum ist Phorpex so gefährlich?

Es ist bekannt, dass das Botnet Phorpiex verwendet wurde, um Malware-Payloads wie GandCrab und Avaddon Ransomware zu verteilen oder für Sextortion-Betrug.

Laut Microsoft ist die Avaddon-Ransomware in der Lage, vor der Ausführung Sprach- und Regionalprüfungen für Russland oder die Ukraine durchzuführen, um sicherzustellen, dass nur bevorzugte Regionen angegriffen werden.

Anscheinend stellt Avaddon im Allgemeinen Lösegeldforderungen in Höhe von rund 700 US-Dollar an Bitcoin. Das ist ein hoher Preis, nur weil Sie Ihren Computer nicht geschützt haben.

Wie kann ich mich gegen Phorpiex schützen?

Der erste und wichtigste Ratschlag wäre, keine unsicheren Inhalte oder Apps herunterzuladen, die nicht von einem vertrauenswürdigen Unternehmen entwickelt wurden.

Sie können sich auch selbst schützen, indem Sie die Personen einschränken, die Zugriff auf Ihren Computer und sensible Informationen haben.

Sie können diese Versuche auch verhindern, indem Sie den Manipulationsschutz in Microsoft Defender for Endpoint aktivieren, der Cloud-basierten erweiterten Sicherheitsfunktion von Microsoft.

Diese Option macht automatisch alle Änderungen rückgängig, die der Bot ständig versucht, auf Ihrem Computer durchzuführen.

Welche weiteren Schritte unternehmen Sie, um nicht Opfer von Ransomware-Angriffen zu werden? Erzählen Sie uns von Ihren Erfahrungen im Kommentarbereich unten.

Hüten Sie sich vor gefälschter MS Store-App, die Ihre Crypto-Wallets stiehlt

Hüten Sie sich vor gefälschter MS Store-App, die Ihre Crypto-Wallets stiehltMalwareMicrosoft Store

Malware-Angriffe werden immer häufiger und immer schwieriger zu erkennen, aber dennoch nicht unmöglich.Die gefälschten Microsoft Store-App-Listen, die Spotify-Website und das PDF-Online-Konverter-T...

Weiterlesen
BitTorrent-Client, der für Coin-Mining-Malware verantwortlich ist, die über 400.000 PCs betrifft

BitTorrent-Client, der für Coin-Mining-Malware verantwortlich ist, die über 400.000 PCs betrifftMalwareProbleme Mit Windows Defender

Das Mining von Kryptowährungen ist eine der beliebtesten Suchanfragen bei Google. Jeder möchte so viele Kryptowährungen wie möglich in die Finger bekommen und einige verwenden sogar unehrliche Stra...

Weiterlesen
Gitpaste-12-Malware zielt über GitHub auf Sie ab

Gitpaste-12-Malware zielt über GitHub auf Sie abMalware

Linux-basierte x86-Server und Linux-ARM/MIPS-basierte IoT-Geräte können zu einem Gitpaste-12-Ziel werden.Gitpaste-12 ist ein neuer Wurm, der GitHub und Pastebin verwendet. Schauen Sie unten nach, u...

Weiterlesen