Neuigkeiten Timeline

Medizin, Gesundheit, Wellness
Mai 29, 2026

Natürliche Nahrungsergänzung für aktive Menschen: Wie naturbasierte Pflanzenstoffe von AuraNatura® zur täglichen Balance beitragen können

Medizin, Gesundheit, Wellness
Mai 29, 2026

Was tun bei heißen Tagen nach Ayurveda?

Tourismus, Reisen
Mai 29, 2026

Alipay+ ermöglicht internationalen Reisenden mobile Zahlungen in Lateinamerika

Immobilien
Mai 29, 2026

Architektur- und Design-Upgrade im Hotel Sansibar: Hotel Green Ocean Zanzibar

Medizin, Gesundheit, Wellness
Mai 29, 2026

Supplements4Muscle stellt neue Bodybuilding-Supplement-Linie zur Unterstützung von Trainingszielen vor

Wissenschaft, Forschung, Technik
Mai 29, 2026

Eyroq und die Zukunft der Roboter: Wenn Maschinen plötzlich menschlich werden?

Unternehmen, Wirtschaft, Finanzen
Mai 29, 2026

Staige One AG: Veröffentlichung Konzernabschluss 2025. Strategische Transformation zu „Staige for Industries“ zeigt Fortschritte

IT, NewMedia, Software
Mai 29, 2026

Tenable One unterstützt KI-gestützte Entscheidungen zu Cyberrisiken mit der Einführung von Open Connector

Familie, Kinder, Zuhause
Mai 29, 2026

Architekturbüro GGP steuert Kita-Neubau in Klingelbach

Computer, Information, Telekommunikation
Mai 29, 2026

Philips Evnia 32M2N8900P – bereit für die Herausforderung

Unternehmen, Wirtschaft, Finanzen
Mai 29, 2026

Mehr Netto vom Brutto: Die betriebliche Krankenversicherung als steuerfreier Sachbezug

IT, NewMedia, Software
Mai 29, 2026

Superace präsentiert Nomostar: Der mobile Scanner wird zum KI-Interpreter unserer physischen Welt

Garten, Bauen, Wohnen
Mai 29, 2026

vegas Stapelsessel für Garten, Terrasse und Gastronomie

Freizeit, Buntes, Vermischtes
Mai 29, 2026

Katz-und-Maus-Spiel in Romanen: Warum dieses Prinzip nie an Wirkung verliert

Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos

Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos

In einer aktuellen Analyse hat Censys, einer der führenden Anbieter für Threat Intelligence und Attack Surface Management, die Command-and-Control-Infrastrukturen (C2) von Remcos untersucht. Remcos ist ein ursprünglich legitimes Remote-Access-Tool, das immer häufiger in kriminellen Malware-Kampagnen eingesetzt wird.

Remcos unterstützt die Ausführung von Fernbefehlen, Dateiübertragungen, Bildschirmaufnahmen, Keylogging und die Sammlung von Anmeldedaten über einen HTTP- oder HTTPS-Command-and-Control (C2)-Kanal. Neuere Versionen des Tools nutzen eine modulare Architektur und konfigurierbare Installationsprogramme. Diese unterstützen Persistenz-Mechanismen und die Umgehung von Sicherheitsmaßnahmen. Dadurch hat sich Remcos zu einem vielseitigen Werkzeug für unbefugten Systemzugriff und Datendiebstahl entwickelt. Dieses eigentlich für Sicherheitsbewertungen gedachte Tool lässt sich außerdem in Angriffsketten umfunktionieren.

In seiner Analyse hat Censys im Oktober und November 150 aktive Remcos-C2-Server beobachtet. Die meisten davon liefen auf dem Remcos-Standard-Port 2404. Eine bemerkenswerte Flexibilität zeigt sich darin, dass auch Ports wie 5000, 5060, 5061, 8268 und 8808 genutzt wurden. Mit 16 beobachteten Instanzen liegt Deutschland weltweit auf Platz drei hinter den USA (42) und den Niederlanden (25).

Durch die Kombination aus Remote Access, Dateiübertragung und Keylogging können Angreifer schnell Daten erbeuten. Geplante Aufgaben und Run-Key-Persistenz sorgen für einen stabilen Zugriff nach der ersten Kompromittierung. Daher ist es wichtig, mit Remcos verbundene Infrastrukturen im Netzwerk zu identifizieren und zu beheben.

Erfahren Sie im Blogbeitrag mehr: https://censys.com/blog/threat-overview-remcos-c2.

Über Censys:
Censys, Inc.TM ist die führende Internet-Intelligence-Plattform für Threat Hunting und Attack Surface Management. Censys wurde 2017 in Ann Arbor in Michigan, USA, gegründet und bietet Unternehmen den weltweit umfassendsten Echtzeit-Überblick ihrer Internet-Infrastruktur, Assets und Geräte. Kunden wie Google, Cisco, Microsoft, Samsung, das U.S. Department of Homeland Security, das Office of the Director of National Intelligence (ODNI), die Cybersecurity & Infrastructure Security Agency (CISA) und mehr als 50 % der Fortune 500 vertrauen auf Censys für eine kontextualisierte Echtzeitansicht ihrer Internet- und Clouds-Assets. Um mehr zu erfahren, besuchen Sie www.censys.com und folgen Sie Censys auf LinkedIn, X, Bluesky und Mastodon.

Firmenkontakt
Censys, Inc.TM
Eugenia Kendrick
S Main St 116 ½
MI 48104 Ann Arbor
+1-877-438-9159
www.censys.com/de

Pressekontakt
Sprengel & Partner GmbH
Nico Reinicke
Nisterstraße 3
56472 Nisterau
+49 (0) 26 61-91 26 0-0

Startseite

(Visited 23 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert