InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

KnowBe4 warnt: Vertrauen in RMM-Tools missbraucht

ID: 2226647

(ots) - Die KnowBe4 Threat Labs informierenüber eine ausgeklügelte Dual-Vektor-Kampagne, die die Bedrohungskette nach der Kompromittierung von Anmeldedaten demonstriert. Anstatt maßgeschneiderte Malware einzusetzen, umgehen die Angreifer die Sicherheitsperimeter, indem sie IT-Tools missbrauchen, denen von IT-Administratoren vertrautwird. Indem sie sich einen"Generalschlüssel"für das System verschaffen, verwandeln sie legitime Remote Monitoring and Management (RMM)-Software in eine dauerhafte Backdoor.

Die beobachtete Kampagne verläuft in zwei unterschiedlichen Phasen: Zunächst werden durch gefälschte Einladungsbenachrichtigungen Zugangsdaten gesammelt, anschließend werden diese Zugangsdaten dazu missbraucht, legitime RMM-Software zu installieren, die einen dauerhaften Backdoor-Zugang zu den Systemen der Opfer herstellt.

Der Angriff beginnt mit einer Phishing-E-Mail, die als Einladung von Greenvelope getarnt ist. Greenvelope ist ein US-amerikanischer Servicedienstleister für Firmenveranstaltungen und Hochzeiten, deshalb sind die"Social-Engineering-Indikatoren"subtil. Opfer, die auf die Einladung klicken, werden zu einer sehrüberzeugenden gefälschten Anmeldeseite weitergeleitet, die dazu dient, ihre Anmeldedaten zu erfassen.

Der Diebstahl gültiger Anmeldedaten ist nicht das endgültige Ziel, sondern der entscheidende Schritt für die zweite Phase dieser Angriffsstrategie.

Für den Angreifer ist ein gültiges Passwort nicht das Endziel, sondern lediglich das Mittel zum Zweck. Sobald die Anmeldedaten gesichert sind, generieren die Angreifer legitime RMM-Zugriffstoken. Diese Token werden dann in Folgeangriffen über eine Datei namens"GreenVelopeCard.exe"eingesetzt, um einen dauerhaften Fernzugriff auf die Systeme der Opfer herzustellen.

Durch die Verwendung von legitim signierter Software eines vertrauenswürdigen Anbieters kann die Malware viele Sicherheitslösungen umgehen, die auf signaturbasierter Erkennung beruhen.





Um das Risiko von RMM-basierten Angriffen zu mindern, sollten Sicherheitsteams eine Reihe von Sofortmaßnahmen priorisieren, dazu zählen die Suche nach bereitgestellten IOCs, die Blockierung identifizierter C2-Domänen und die Überwachung nicht autorisierter RMM-Installationen und Nutzungsmuster. Mehr erfahren Sie hier: https://ots.de/6cX1X3

Pressekontakt:

Kafka Kommunikation GmbH&Co. KG
Auf der Eierwiese 1
82031 Grünwald
KnowBe4(at)kafka-kommunikation.de
089 747470580


Original-Content von: KnowBe4,übermittelt durch news aktuell


Themen in diesem Fachartikel:


Unternehmensinformation / Kurzprofil:
drucken  als PDF  an Freund senden  Lagerverwaltung für vier Materialwelten KI im Handel: Warum saubere Datenstrukturen das Fundament für operative Intelligenz sind
Bereitgestellt von Benutzer: ots
Datum: 26.01.2026 - 08:30 Uhr
Sprache: Deutsch
News-ID 2226647
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: ots
Stadt:

London, Großbritannien



Kategorie:

Softwareindustrie



Dieser Fachartikel wurde bisher 11 mal aufgerufen.


Der Fachartikel mit dem Titel:
"KnowBe4 warnt: Vertrauen in RMM-Tools missbraucht"
steht unter der journalistisch-redaktionellen Verantwortung von

KnowBe4 (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Brushing: Gefährliche QR-Codes in Geschenkpaketen ...

Immeröfter werden unerwartete Pakete ohne Absender verschickt. Aus der Freude über ein vermeintliches Geschenk kann aber schnell Betrug entstehen. Die Betrüger profitieren auch von dem Hype um Mystery-Boxen.Neben preiswerten Artikeln enthalten die ...

SMS als Betrugsfalle bei Flugreisen ...

Rund um die Weihnachtsferien planen und buchen viele ihre Flugreisen. Im Jahr 2024 belief sich laut Eurostat (https://ec.europa.eu/eurostat/web/products-eurostat-news/w/ddn-20251208-1) die Gesamtzahl der Fluggäste in der EU auf 1,1 Milliarden Person ...

Alle Meldungen von KnowBe4



 

Wer ist Online

Alle Mitglieder: 50.290
Registriert Heute: 0
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 61


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.