Cyber Security NewsTechnologie

Gremlin Stealer speichert C2-URLs und Exfiltrationspfade in verschlüsselten Ressourcensektionen

Eine neu analysierte Variante der Gremlin-Stealer-Malware hat Alarm ausgelöst, indem sie ihre Command-and-Control (C2)-Adressen und Datenexfiltrationspfade in verschlüsselten Ressourcensektionen eines kompilierten Progra

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu analysierte Variante der Gremlin-Stealer-Malware hat Alarm ausgelöst, indem sie ihre Command-and-Control (C2)-Adressen und Datenexfiltrationspfade in verschlüsselten Ressourcensektionen eines kompilierten Progra
  • Dieser Ansatz erschwert die Erkennung durch herkömmliche Scans und ermöglicht es der Malware, auf infizierten Systemen stumm zu agieren, bevor sie sensible Daten stiehlt.
  • Der Gremlin-Stealer tauchte erstmals auf untergrundforen auf und wurde als fertiges Werkzeug zum Diebstahl sich gegen Webbrowser, Zwischenablageinhalte und lokale Speicher, um Zahlungsdatendetails, Browser-Cookies, Sitzungstoken, Daten ährungs-Wallets sowie FTP- und VPN-Zugangsdaten zu extrahieren.

Eine neu analysierte Variante der Gremlin-Stealer-Malware hat Alarm ausgelöst, indem sie ihre Command-and-Control (C2)-Adressen und Datenexfiltrationspfade in verschlüsselten Ressourcensektionen eines kompilierten Progra Eine neu analysierte Variante der Gremlin-Stealer-Malware hat Alarm ausgelöst, indem sie ihre Command-and-Control (C2)-Adressen und Datenexfiltrationspfade in verschlüsselten Ressourcensektionen eines kompilierten Programms versteckt.

Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections
Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections

Dieser Ansatz erschwert die Erkennung durch herkömmliche Scans und ermöglicht es der Malware, auf infizierten Systemen stumm zu agieren, bevor sie sensible Daten stiehlt.

Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections
Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections

Der Gremlin-Stealer tauchte erstmals auf untergrundforen auf und wurde als fertiges Werkzeug zum Diebstahl sich gegen Webbrowser, Zwischenablageinhalte und lokale Speicher, um Zahlungsdatendetails, Browser-Cookies, Sitzungstoken, Daten ährungs-Wallets sowie FTP- und VPN-Zugangsdaten zu extrahieren.

Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections
Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections

Sobald diese Daten gesammelt sind, bündelt die Malware alles in eine ZIP-Archiv, die nach der öffentlichen IP-Adresse des Opfers benannt ist, und lädt sie stillschweigend auf ein, wo es heruntergeladen oder weiterverkauft werden kann. Analysten 42, der Bedrohungsintelligenz-Abteilung, teilten in einem Bericht mit

Gremlin Stealer speichert C2-URLs und Exfiltrationspfade in verschlüsselten Ressourcensektionen
Gremlin Stealer speichert C2-URLs und Exfiltrationspfade in verschlüsselten Ressourcensektionen

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Gremlin Stealer Stores C2 URLs and Exfiltration Paths in Encrypted Resource Sections
Canonical
https://cybersecuritynews.com/gremlin-stealer-stores-c2-urls/
Quell-URL
https://cybersecuritynews.com/gremlin-stealer-stores-c2-urls/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Langzeit-COVID: Hirnentzündung nimmt mit der Zeit ab
StudieTechnologie

Langzeit-COVID: Hirnentzündung nimmt mit der Zeit ab

Zusammenfassung: Eine präzise neurobildgebende Studie stellt die weit verbreitete Hypothese infrage, dass eine flächendeckende, anhaltende Hirnentzündung der Haupttreiber des Long-COVID-Syndroms ist.

02.06.2026

Live Redaktion