21. Apr. 2026
Neue JanaWare-Ransomware greift die Türkei über Adwind RAT an
Das Acronis TRU-Team hat ein Bedrohungscluster identifiziert, das eine angepasste Variante von Adwind (Java-RAT) mit polymorphen Eigenschaften nutzt, um ein Ransomware-Modul bereitzustellen, das unter der Bezeichnung „JanaWare“ geführt wird. Die Analyse von Malware-Samples, der Infrastruktur sowie der Telemetriedaten deutet darauf hin, dass sich die Kampagne voraussichtlich auf türkische Nutzer konzentriert.
20. Jan. 2026
Boto-Cor-de-Rosa-Kampagne entdeckt WhatsApp-basierte Astaroth Banking-Malware in Brasilien
In einer neu entdeckten Kampagne, die intern als Boto Cor-de-Rosa bezeichnet wird, haben unsere Forscher festgestellt, dass Astaroth nun WhatsApp Web als Teil seiner Verbreitungsstrategie nutzt.
03. Dez. 2025
Wie TamperedChef signierte Apps nutzt, um heimlich Schadsoftware zu installieren
Die Acronis Threat Research Unit (TRU) beobachtete eine globale Malvertising-/SEO-Kampagne mit der Bezeichnung „TamperedChef“. Es liefert legitim aussehende Installationsprogramme, die sich als gängige Anwendungen tarnen, um Benutzer zur Installation zu verleiten, Persistenz herzustellen und verschleierte JavaScript-Nutzlasten für den Fernzugriff und die Fernsteuerung bereitzustellen.
29. Juli 2025
Bedrohungsakteure setzen auf Gaming: Getarnte Stealer auf Basis des Electron-Frameworks
Die Acronis Threat Research Unit (TRU) hat eine neue Malware-Kampagne aufgedeckt, an der Leet Stealer, RMC Stealer (eine modifizierte Version von Leet Stealer) und Sniffer Stealer beteiligt sind.
26. Juni 2025
Shadow Vector: Malware greift kolumbische Firmen mit gerichtsbezogenen SVG-Ködern an
Die Acronis Threat Research Unit (TRU) hat eine laufende Malware-Kampagne namens Shadow Vector identifiziert, die mithilfe bösartiger SVG-Dateien, die als dringende Gerichtsbescheide getarnt sind, aktiv Benutzer in Kolumbien angreift.
18. Juni 2025
Von Banken bis zu Bataillonen: SideWinder-Angriffe auf den öffentlichen Sektor in Südasien
Die Acronis Threat Research Unit (TRU) hat eine neue SideWinder-APT-Kampagne aufgedeckt, die auf hochrangige Regierungsinstitutionen in Sri Lanka, Bangladesch und Pakistan abzielt.
13. Feb. 2025
Fortschritte bei der Infektion: Skripte mit Nietzsche
Mehrstufige Infektionsketten haben in den letzten zehn Jahren zunehmend an Bedeutung gewonnen. Vor Kurzem sind wir auf eine komplexe Infektionskette gestoßen, die mehrere Skriptsprachen verwendet, um bekannte Malware-Familien wie die Open-Source-Variante DCRat oder den Infostealer Rhadamanthys zu verbreiten.