Trickbot: kleine Evolution einer Malware

25. Februar 2022 um 14:37
  • security
  • cybercrime
  • studie
image
Foto: Caleb Woods / Unsplash

Eine Analyse zeigt am Beispiel von Trickbot und "Malware-König" Emotet, wie dynamisch die Landschaft der Cyber-Schädlinge ist.

Trickbot ist eine berüchtigte Windows-Malware, die als Service an eine Vielzahl von Kriminellen verliehen wird. Der modulare Banking-Trojaner wird meist über Spam-Kampagnen oder andere Malware verbreitet, die bereits ein System infiziert haben. Wenn Trickbot in einem System ist, sendet er Informationen und kann verschiedene Module herunterladen und ausführen.
2021 war die Malware weit verbreitet, obwohl den Strafverfolgern in den letzten beiden Jahren mehrere Schläge gegen die Urheber gelungen waren. Nun ist es aber offenbar ruhiger um die Malware geworden, die im Januar noch 1,5% der Angriffe in der Schweiz ausmachte, wie Security-Anbieter Check Point eruiert hat. Gute News sind das indes nicht, wie ein Bericht von Sicherheitsforschern von Intel 471 zeigt: Demnach arbeiten die Kriminellen mit den Urhebern von Emotet zusammen, einer verwandten bösartigen Software. Diese machte in der Schweiz über 8% aller Infektionen aus.
Ab November 2021 soll Trickbot als Kanal für das Herunterladen von Emotet verwendet worden sein, während das zuvor gerade umgekehrt lief. Es sei wahrscheinlich, dass die Trickbot-Betreiber ihre Malware zugunsten anderer Malware ausser Betrieb genommen hätten, so die Forscher von Intel 471. Zugleich sollen Entwickler von Trickbot von einer konkurrierenden Bande abgeworben worden sein, berichtet 'The Hacker News'.
Die Entwicklung zeigt einmal mehr, wie verwoben und beweglich das Ransomware-Ökosystem ist. Das macht es für die Strafverfolgung zusätzlich schwierig, der Urheber einer Malware habhaft zu werden. Schliesslich war das Huckepack länger umgekehrt: Trickbot kam über Emotet in die Netzwerke. Warum letzterer nach einem Schlag gegen die Infrastruktur im Herbst seine Rückkehr feierte, während Trickbot abtauchte, dürfte mit der Analyse von Intel 471 klarer geworden sein.


Loading

Mehr zum Thema

image

Bundesrat will Lösegeldzahlung durch Ruag aufarbeiten

Politiker sind empört, dass der Rüstungskonzern Lösegeld an die Ransomware-Gruppe Akira bezahlt hat. Ihre Fragen beantwortete die Regierung alle gleich.

publiziert am 16.6.2026
image

US-Regierung sperrt Anthropics neues KI-Modell

Der OpenAI-Rivale Anthropic muss den Zugang zu seinem besten KI-Modell plötzlich blockieren, weil die US-Regierung ein Sicherheitsrisiko befürchtet. Vieles ist noch unklar.

publiziert am 15.6.2026
image

Schweiz testet Cyberabwehr im Verkehrssektor

Im Rahmen der "Cyber Europe 2026" hat die Schweiz ihre Abläufe zur Bewältigung von Cybervorfällen im Transportsektor getestet. Beteiligt waren Behörden und Betreiber kritischer Infrastrukturen.

publiziert am 15.6.2026
image

Strafverfolger schalten Geldwäschedienst für Ransomware ab

Internationale Behörden unter Beteiligung des Fedpols haben die Plattform "AudiA6" zerschlagen. Über diese wurden Millionen in Kryptowährungen gewaschen.

publiziert am 12.6.2026