Categories: News

Virenautor enttarnt

Den Analysten von AlienVault ist es gelungen, den Autor der PlugX RAT Malware zu identifizieren. Es handelt sich um den Geschäftsführer der Firma CHINANSL, die das Produkt Parent Carefree Filter vermarktet.  Er tritt unter dem Namen Whg0001 auf und benutzt die Mail-Adresse whg0001@163.com.

Mit dem PlugX RAT Virus wurden vor allem Spearfishing-Angriffe auf tibetische Unternehmen durchgeführt mittels Exploits über Microsoft Office. Der Angreifer benutzte eine gefälschte Nvidia Grafiktreiber Treiber nvidia.exe und eine NvSmartMax.dll.  Die Binärdatei ist tatsächlich von Nvidia signiert, erst über die modifizierte dll-Datei erfolgt der Angriff.

Dr. Jakob Jung

15 Jahre Erfahrung in der Channel Berichterstattung. Seit Oktober 2010 tätig für ChannelBiz. Vorherige Stationen CRN, Informationweek und Heise Resale sowie ZDNet (USA).

Recent Posts

CIAM: Der Schlüssel zu digitalem Vertrauen und Umsatzsteigerung für Reseller

Mit fortschrittlichen Customer Identity und Access Management (CIAM) Lösungen definiert Nevis Security neue Standards in…

1 Monat ago

Highend E-Commerce-Projekte realisieren: Worauf es hinsichtlich der Konzeption ankommt

Im digitalen Zeitalter ist der Online-Handel zu einem der wichtigsten Wirtschaftszweige geworden.

2 Monate ago

Partner-geführt ist besser als Partner-mit

Partnerschaften sind am effektivsten (und angenehmsten), wenn sie auf einer Grundlage von gegenseitigem Respekt und…

2 Jahre ago

Sinequa wird adesso-Technologiepartner im Bereich Enterprise Search

adesso baut derzeit mit Hilfe des führenden Enterprise-Search-Anbieters Sinequa ein neues Competence Center für Enterprise…

2 Jahre ago

Neues CrowdStrike Powered Service Provider Program

Das neue CPSP-Programm umfasst Global System Integrators (GSI), Managed Detection and Response (MDR)-Anbieter, Managed Services…

2 Jahre ago

Ingram Micro launcht digitale Experience-Plattform Xvantage™ in Deutschland  

Ingram Micro Xvantage™ ist eine vollständig digitale und intelligente, selbstlernende globale Experience-Plattform. (mehr …)

2 Jahre ago