InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Aktuelle Warnung: Neuer Infostealer greift Browserdaten, WLAN-Log-ins und Krypto-Wallets ab

ID: 2216335

G DATA warnt vor finanziellen Verlusten durch Malware Arkanix


(PresseBox) - Das Analyseteam von G DATA CyberDefense hat einen neuen Stealer namens Arkanix identifiziert. Diese Schadsoftware zielt auf schnelle, kurzfristige finanzielle Gewinne ab.Über die Plattform Discord wird Arkanix als legitimes Tool oder in Online-Foren geteilt.

Die Zahl der Schadprogramme, mit denen Informationen gestohlen werden, hat in den letzten Jahren zugenommen. Cyberkriminelle bereichern sich mit den gestohlenen Daten entweder direkt oder indirekt durch deren Verkauf an andere Kriminelle. Kürzlich haben Fachleute des Bochumer IT-Sicherheitsunternehmens einen neuen Stealer namens Arkanix identifiziert, der auf schnelle, finanzielle Gewinne für die Cyberkriminellen ausgerichtet ist. Die Malware wird auf der Chat-Plattform Discord als legitimes Tool oder in Online-Foren geteilt. Auffällig ist, dass die Schadsoftware in zwei Programmiersprachen (Python und C++) entwickelt worden ist.

„Dass die Cyberkriminellen innerhalb kurzer Zeit verschiedene Malware in unterschiedlichen Programmiersprachen erstellen, deutet darauf hin, dass sie bereits erhebliche Vorerfahrungen bei der Entwicklung und Umsetzung von Cyberattacken haben“, sagt Tim Berghoff, Security Evangelist bei G DATA CyberDefense. „Wir haben sofort entsprechende Signaturen bereitgestellt. Die Malware wird erkannt als Win64.Trojan-Stealer.Arkanix.B und Win64.Trojan-Stealer.Arkanix.C.“

Eine detaillierte Analyse hat gezeigt, dass Arkanix Informationen von VPN- und Steam-Accounts kopiert, Screenshots erstellt sowie WLAN-Zugangsdaten ausleitet. Die„Premium-Version“ der Schadsoftware bietet auch eine „Support“-Funktion. Die Angreifer verschleiern ihre Payloads mit VMProtect. Die Malware unterstützt das Sammeln von Informationen aus zahlreichen Chromium-basierten Browsern, darunter Edge, Chrome, Opera, Vivaldi, Tor und Yandex. Auch Wallet-Daten aus Exodus, Electrum, Ethereum und einigen weiteren Anwendungen werden gestohlen. Der Stealer durchsucht die Ordner Desktop, Dokumente und Downloads nach Dateien mit vordefinierten Endungen und bestimmten Schlüsselwörtern im Dateinamen. Gefundene Dateien werden asynchron auf den Server der Kriminellen hochgeladen, während die übrigen Diebstahl-Aktivitäten weiterlaufen. Zusätzlich wird eine weitere Payload zum Sammeln von Chrome-Daten nachgeladen.





Eine detaillierte Analyse finden Interessierte auf dem Security Blog von G DATA.

Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  proMExS erleichtert MES-Einstieg für den Mittelstand State of the Internet Report 2025 von Censys: Einblicke in die Infrastruktur von Cyberangriffen
Bereitgestellt von Benutzer: PresseBox
Datum: 03.12.2025 - 11:23 Uhr
Sprache: Deutsch
News-ID 2216335
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Kathrin Beckert-Plewka
Stadt:

Bochum


Telefon: +49 (234) 9762-507

Kategorie:

IT, New Media & Software



Dieser Fachartikel wurde bisher 2 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Aktuelle Warnung: Neuer Infostealer greift Browserdaten, WLAN-Log-ins und Krypto-Wallets ab"
steht unter der journalistisch-redaktionellen Verantwortung von

G DATA CyberDefense AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).


Alle Meldungen von G DATA CyberDefense AG



 

Wer ist Online

Alle Mitglieder: 50.287
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 45


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.