Mylobot-Botnet liefert einen Doppelschlag mit Khalesi-Malware
Verfasser: pr-gateway on Tuesday, 20 November 2018CenturyLink Threat Research Labs identifiziert neue Infektionstaktiken durch weltweit verbreitete Malware
MONROE, Louisiana, 19. Nov. 2018 - Ein neuer Bericht von CenturyLink, Inc. (NYSE: CTL) zeigt auf, dass das Mylobot-Botnetz nach dem Infizieren eines Computers noch andere Arten von Schadsoftware herunterladen und so größeren Schaden beim Diebstahl von Informationen verursachen kann. Mylobot enthält hochentwickelte antivirtuelle Maschinen- und Anti-Sandboxing-Techniken, um seine Erkennung und Analyse zu erschweren. Dazu gehört unter anderem die Fähigkeit, bis zu 14 Tage zu ruhen, bevor der Command and Control Server (C2) kontaktiert wird. Seit der Identifizierung im Juni 2018 haben die CenturyLink Threat Research Labs beobachtet, wie Mylobot Khalesi als zweiten Angriff auf infizierte Hosts herunterlädt. Bei Khalesi handelt es sich um eine weitverbreitete Malware-Familie, die vor allem auf Diebstahl von Informationen abzielt.