Quellcode des CARBANAK Banking-Trojaner entdeckt

Der Banking-Trojaner CARBANAK ist ja für einige digitale Raubzüge der letzten Jahre bekannt. Jetzt haben Sicherheitsforscher den Quellcode auf VirusTotal entdeckt und der Community der Sicherheitsspezialisten zur Analyse zur Verfügung gestellt.


Anzeige

Vor einigen Tagen ging die Nachricht herum, dass Sicherheitsforschern von FireEye ein erstaunlicher Fund gelungen ist. Der Quellcode der Carbanak Backdoor wurde auf VirusTotal entdeckt (siehe folgender Tweet von Catalin Cimpanu).

Zum Hintergrund ein paar Informationen. Carbanak ist eine der umfänglichsten und gefährlichsten Malware-Familien. Andere Namen sind auch FIN7, Anunak oder Kobalt. Entwickelt wird die Malware von einer Gruppe von Cyber-Kriminellen, die die Malware zudem laufend weiter entwickelt. Die Gruppe war an mehreren Angriffen auf Banken, Finanzinstitute, Krankenhäuser und Restaurants beteiligt.

Im letzten Juli gab es kurz mal ein Gerücht, dass der Quellcode von Carbanak an die Öffentlichkeit gelangt sei. Aber Sicherheitsforscher von Kaspersky Lab bestätigten später, dass der gefundene Quellcode nicht der Carbanak-Trojaner sei, wie The Hacker News hier schreibt. Nun haben Cybersicherheitsforscher von FireEye wirklich den Carbanak-Quellcode, dessen Builder und einige bisher unsichtbare Plugins entdeckt. Diese wurden vor zwei Jahren von einer russischen IP-Adresse auf die VirusTotal Malware-Scan-Engine in zwei RAR-Archiven [1, 2] hochgeladen.


Anzeige

Die FireEye Sicherheitsforscher haben jetzt eine entsprechende Information im FireEye-Blog veröffentlicht. Das Ganze besteht aus vier Blog-Beiträgen, in denen die Details, was man herausgefunden hat, offen gelegt werden. Denn der Quellcode ist teilweise auf russische dokumentiert – ein Hinweis auf die Ecke, aus der die Entwickler der Malware stammen. Für normale Nutzer hat dies keinen praktischen Nutzen, aber für Sicherheitsforscher ist es eine Goldgrube. Mal schauen, was sich daraus noch so an Erkenntnissen ergibt. Einige zusammenfassende Infos finden sich auch bei The Hacker News.


Anzeige

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

3 Antworten zu Quellcode des CARBANAK Banking-Trojaner entdeckt

  1. Andreas sagt:

    Wer sich auch immer den Namen CARBANAK ausgedacht hat (Autoren des Trojaners oder Sicherheitsforscher) hat eine gewisse Portion Galgenhumor bewiesen – CARBANAK ließt sich fast wie Schabernack. Geschädigte können aber wohl nicht darüber lachen.

  2. Bernard sagt:

    In welcher Sprache sind die Kommentare geschrieben?

    Oder was ist das für ein merkwürdiger Zeichensatz?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.