Cyberkriminelle stellen Security-Spezialisten eine Falle
Cyberkriminelle wollen Sicherheitsforscher mit einem gefälschten Proof-of-Concept (PoC)-Exploit dazu bringen, Malware herunterzuladen. Ausgenutzt wird eine bereits gepatchte Windows-Sicherheitslücke.

16. Januar 2025, 22:05 Uhr · Quelle: Pressebox
Cyberkriminelle haben ein gefälschtes Repository erstellt, das einen PoC-Exploit für eine bereits gepatchte Sicherheitslücke in Microsofts Windows LDAP ausnutzt und Sicherheitsforscher zum Herunterladen von Malware verleitet. Diese Malware stiehlt sensible Daten und sendet sie an einen von den Angreifern kontrollierten Server.

Neustadt an der Weinstraße, 16.01.2025 (PresseBox) - Auch Sicherheitsforscher sind nur Menschen und Fehler gehören nun einmal zum Leben dazu. Und manchmal kann die berufsbedingte Neugier ihnen zum Verhängnis werden. Trotzdem es ist eher ungewöhnlich, dass ausgerechnet Security-Experten ins Visier von Cyberkriminellen geraten. Doch genau das scheint einem aktuellen Bericht von Trend Micro zufolge der Fall zu sein, denn die Sicherheitsforscher haben einen gefälschten Proof-of-Concept (PoC)-Exploit entdeckt, der die bereits gepatchte Sicherheitslücke CVE-2024-49113 ausnutzt. Diese befindet sich im Windows Lightweight Directory Access Protocol (LDAP) von Microsoft und ermöglicht einen Denial-of-Service-Angriff.

Die Angreifer haben dafür ein bösartiges Repository eingerichtet, das den gefälschten PoC enthält und zum Diebstahl sensibler Computer- und Netzwerkinformationen führt. Das bösartige Repository scheint ein legitimer Fork eines ursprünglichen Repositorys zu sein, was es schwierig macht, es sofort als bösartig zu identifizieren. Dieser Angriff mit dem Namen LDAPNightmare soll insbesondere Sicherheitsforscher dazu verleiten, Malware herunterzuladen und auszuführen, die dann Informationen abzweigt.

Sobald nichts-ahnende Sicherheitsforscher den harmlos aussehenden Code herunterladen, setzen sie den Info-Stealer unwissentlich frei. Dieser sammelt dann heimlich sensible Daten vom infizierten Rechner, wie Informationen zum Computer, den laufenden Prozessen, dem Netzwerk und den installierten Updates, und sendet diese an einen von den Kriminellen kontrollierten Remote-Server.

Die Technik, mit der die Kriminellen das falsche Repository erstellt haben, ist besonders perfide, denn auf den ersten Blick handelt es sich um einen legitimen PoC. Allerdings wurden die echten Python-Dateien durch eine bösartige, ausführbare Datei ersetzt, die ein PowerShell-Skript ablegt und ausführt. Dieses Skript richtet dann eine geplante Aufgabe ein, die ein weiteres bösartiges Skript von Pastebin herunterlädt und ausführt. Dieses letzte Skript sammelt die öffentliche IP-Adresse des Opfers und exfiltriert die gestohlenen Daten auf einen externen FTP-Server.

Versuche, Sicherheitsforscher mit falschen PoC-Exploits hereinzulegen, gab es bereits in der Vergangenheit. Trotzdem ist jeder einzelne dieser Fälle eine Bedrohung für die Cybersicherheits-Community. Selbst wenn nur ein kleiner Prozentsatz der Angriffe erfolgreich ist, erlangen die Kriminellen auf diese Art wertvolle Informationen, die sie dazu nutzen können, ihre Attacken zu verfeinern oder Angriffe auf kritische Sicherheitssysteme durchzuführen. Sicherheitsforscher sollten also besonders vorsichtig vorgehen, wenn sie Code von Online-Repositories herunterladen und ausführen. Sie sollten offiziellen Quellen den Vorzug geben, Repositories auf verdächtige Inhalte untersuchen und die Authentizität des Repository-Eigentümers oder der Organisation überprüfen.

Darüber hinaus ist es wichtig, bei Repositories mit minimaler Aktivität das Feedback der Community zu berücksichtigen und auf Warnhinweise innerhalb des Repositories zu achten, die auf potenzielle Sicherheitsrisiken hindeuten könnten.

Internet
[pressebox.de] · 16.01.2025 · 22:05 Uhr
[0 Kommentare]
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 9 Stunden
Alcatraz
San Francisco/Washington (dpa) - US-Präsident Donald Trump will im Haushalt 2027 Mittel für eine Wiederinbetriebnahme des berüchtigten Gefängnisses Alcatraz einplanen. Für die Projektplanung sollen 152 Millionen Dollar (rund 132 Millionen Euro) bereitgestellt werden, wie aus einem vom Weißen Haus veröffentlichten Etatentwurf hervorgeht. Alcatraz solle […] (00)
vor 26 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 16 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 11 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (00)
vor 11 Stunden
Tubi kündigt zweite Staffel von «Big Mood» an
Der Streamingdienst setzt die Comedyserie mit Nicola Coughlan und Lydia West im April fort. Der werbefinanzierte Streaminganbieter Tubi hat den Trailer zur zweiten Staffel von Big Mood veröffentlicht. Die neuen Folgen feiern am 16. April Premiere und führen die Geschichte rund um die komplizierte Freundschaft von Maggie und Eddie weiter. Ein Jahr ist vergangen, seit sich die beiden besten […] (00)
vor 15 Stunden
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (03)
vor 11 Stunden
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Der Kurs von XRP bewegt sich derzeit um wichtige Unterstützungsniveaus, während der Markt sich auf eine entscheidende Bewegung vorbereitet. Eine Analyse zeigt, dass es einen deutlichen Unterschied zwischen zwei Gruppen von Marktteilnehmern gibt, die unterschiedliche Erwartungen an die zukünftige Kursentwicklung haben. Ein Bericht von CryptoQuant hebt […] (00)
vor 39 Minuten
 
KI im Mittelpunkt: Die Intelligenz hinter SAP Business Suite
Heidelberg, 03.04.2026 (PresseBox) - Viele ERP-Systeme funktionieren zuverlässig bei […] (00)
In Helpershain soll das alte Spritzenhaus renoviert werden
Vogelsbergkreis, 02.04.2026 (lifePR) - Von einem eher seltenen, aber sehr schönem Projekt, […] (00)
Bedarfsplanung im Wandel: KI gewinnt angesichts volatiler Lieferketten weiter an Bedeutung
Nürnberg, 02.04.2026 (PresseBox) - Steigende Zölle, gestörte Lieferketten und starke […] (00)
US-Golfstar Tiger Woods in Autounfall verwickelt
Jupiter Island (dpa) - Tiger Woods hat unmittelbar nach seinem Autounfall nach […] (01)
PS6-Handheld soll Xbox Series S überholen und Nintendo Switch 2 bei der Bildqualität übertrumpfen
Sony arbeitet nicht nur an der nächsten stationären Konsole – die PlayStation 6 soll […] (01)
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance
Aktuelle Daten zeigen, dass das Open Interest von Ethereum einen starken Anstieg […] (00)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
Italiens bisheriger Nationaltrainer Gennaro Gattuso
Rom (dpa) - Italiens abermaliges Scheitern in einer WM-Qualifikation hat nun auch […] (03)
 
 
Suchbegriff