Trickbot: kleine Evolution einer Malware

25. Februar 2022 um 14:37
  • security
  • cybercrime
  • studie
image
Foto: Caleb Woods / Unsplash

Eine Analyse zeigt am Beispiel von Trickbot und "Malware-König" Emotet, wie dynamisch die Landschaft der Cyber-Schädlinge ist.

Trickbot ist eine berüchtigte Windows-Malware, die als Service an eine Vielzahl von Kriminellen verliehen wird. Der modulare Banking-Trojaner wird meist über Spam-Kampagnen oder andere Malware verbreitet, die bereits ein System infiziert haben. Wenn Trickbot in einem System ist, sendet er Informationen und kann verschiedene Module herunterladen und ausführen.
2021 war die Malware weit verbreitet, obwohl den Strafverfolgern in den letzten beiden Jahren mehrere Schläge gegen die Urheber gelungen waren. Nun ist es aber offenbar ruhiger um die Malware geworden, die im Januar noch 1,5% der Angriffe in der Schweiz ausmachte, wie Security-Anbieter Check Point eruiert hat. Gute News sind das indes nicht, wie ein Bericht von Sicherheitsforschern von Intel 471 zeigt: Demnach arbeiten die Kriminellen mit den Urhebern von Emotet zusammen, einer verwandten bösartigen Software. Diese machte in der Schweiz über 8% aller Infektionen aus.
Ab November 2021 soll Trickbot als Kanal für das Herunterladen von Emotet verwendet worden sein, während das zuvor gerade umgekehrt lief. Es sei wahrscheinlich, dass die Trickbot-Betreiber ihre Malware zugunsten anderer Malware ausser Betrieb genommen hätten, so die Forscher von Intel 471. Zugleich sollen Entwickler von Trickbot von einer konkurrierenden Bande abgeworben worden sein, berichtet 'The Hacker News'.
Die Entwicklung zeigt einmal mehr, wie verwoben und beweglich das Ransomware-Ökosystem ist. Das macht es für die Strafverfolgung zusätzlich schwierig, der Urheber einer Malware habhaft zu werden. Schliesslich war das Huckepack länger umgekehrt: Trickbot kam über Emotet in die Netzwerke. Warum letzterer nach einem Schlag gegen die Infrastruktur im Herbst seine Rückkehr feierte, während Trickbot abtauchte, dürfte mit der Analyse von Intel 471 klarer geworden sein.


Loading

Mehr zum Thema

image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026
image

Schweizer Domains werden besser geschützt

Ein Vorstoss ist in beiden Kammern im Bundeshaus erfolgreich. Die Sicherheit von Schweizer Internetdomains soll gestärkt werden.

publiziert am 2.10.2026