"Most Wanted Malware"

Infostealer Vidar "zoomt" sich auf Platz 3

von - 13.10.2022
Foto: Gerd Altmann/Pixabay
Gleich zwei Infostealer dominieren im September die Malware-Top-Ten von Check Point: Während Formbook sich an der Spitze behaupten kann, landet Vidar nach einer gewissen Absenz auf Platz 3. Grund ist eine Kampagne mit gefälschten "Zoom"-Webseiten.
Malware, mit der auf den PCs der Opfer Informationen wie Passwörter abgegriffen werden, scheinen bei Cyberkriminellen sich derzeit einer besonderen Beliebtheit zu erfreuen. Denn mit Formbook und Vidar befinden sich gleich zwei dieser Datendiebe auf dem Podest der Schweizer "Most Wanted Malware"-Liste von Check Point Software Technologies. Mit seiner Schadsoftware-Hitparade ermittelt der Cybersecurity-Spezialist jeden Monat die Malware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.

Vorsicht vor gefakten Zoom-Seiten

Und während Formbook bereits als alter Bekannter tituliert werden darf, wird Vidar im September förmlich aus dem Nichts auf das Schweizer Malware-Podest katapultiert. Grund hierfür ist eine gegen Ende letzten Monats beobachtete Kampagne der Cyberkriminellen, bei der gefälschte Webseiten von Zoom-Meetings den Opfern untergejubelt wurden. Dabei werden URLs verwendet mit Varianten des Begriffs "Zoom" wie etwa "zoomus[.]website" oder "zoom-download[.]space". Von diesen Fake-Webseiten wurde dann keine Zoom-Sitzungs-Software heruntergeladen, sondern der Infostealer Vidar.
"Zoom-Benutzer müssen vor betrügerischen Links auf der Hut sein, da die Vidar-Malware in letzter Zeit auf diese Weise verbreitet wurde", warnt Maya Horowitz, VP Research bei Check Point. "Achten Sie immer auf Ungereimtheiten oder falsch geschriebene Wörter in URLs", rät sie folglich. "Wenn es verdächtig aussieht, ist es das wahrscheinlich auch", fügt Horowitz an.

Infostealer mit Zusatzfunktion

Bei Vidar handelt es sich um einen Infostealer, der es – wie Formbook auch – auf Rechner mit Windows-Betriebssystem abgesehen hat. Er wurde erstmals Ende 2018 entdeckt und ist darauf ausgelegt, Passwörter, Kreditkartendaten und andere sensible Informationen zu stehlen. Dabei bedient er sich in verschiedenen Webbrowsern oder auch in digitalen Geldbörsen. Vidar wird in verschiedenen Online-Foren des Darkweb verkauft.
Neben seiner Funktion als Infostealer fungiert Vidar darüber hinaus als sogenannter Malware-Dropper. Er dient den Cyberkriminellen in diesem Fall dazu, die Ransomware GandCrab als sekundäre Nutzlast herunterzuladen. Dies könnte auch mit ein Grund dafür sein, dass im Sommer GandCrab eine gewisse Virulenz erlangte.

Rang

Malware-Familie

Art der Schadsoftware

Verbreitung Schweiz

Globale Verbreitung

1

Formbook

Infostealer

3.87%

2.96%

2

XMRig

Kryptominer

1.23%

2.73%

3

Vidar

Infostealer

1.05%

1.38%

3

Remcos

Remote-Access-Trojaner

1.05%

1.31%

3

GhOst

Backdoor

1.05%

0.38%

6

Ramnit

Banking-Trojaner

0.88%

2.07%

6

Emotet

Trojaner

0.88%

2.09%

6

Nanocore

Remote-Access-Trojaner

0.88%

1.05%

9

BLINDINGCAN

Remote-Access-Trojaner

0.70%

0.33%

10

TraderTraitor

Downloader

0.53%

0.12%

10

AsyncRat

Trojaner

0.53%

0.45%

Verwandte Themen