Malware-Kampagne nutzt JavaScript, PowerShell und Shellcode zur Lieferung eines Crypto-Clippers
Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

Kurzfassung
Warum das wichtig ist
- Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.
- Forscher haben eine groß angelegte Kampagne entdeckt, die sich um einen mehrstufigen Loader namens CountLoader dreht, der JavaScript, PowerShell und Shellcode verknüpft, um eine Payload zu liefern, die Kryptowährungstransaktionen abfängt und umleitet.
- Das Ausmaß dieser Kampagne ist erschreckend: Zehntausende sind bereits infiziert.
Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

Forscher haben eine groß angeleg Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

Forscher haben eine groß angelegte Kampagne entdeckt, die sich um einen mehrstufigen Loader namens CountLoader dreht, der JavaScript, PowerShell und Shellcode verknüpft, um eine Payload zu liefern, die Kryptowährungstransaktionen abfängt und umleitet. Das Ausmaß dieser Kampagne ist erschreckend: Zehntausende sind bereits infiziert.

Die Malware stützt sich nicht auf einen einzigen Trick. Sie beginnt mit einer bösartigen EXE-Datei, die einen PowerShell-Befehl ausführt, der einen verschleierten JavaScript-Loader herunterlädt und diesen über mshta.exe ausführt, ein legitimes Windows-Tool, das Angreifer häufig missbrauchen, da das Betriebssystem es standardmäßig vertraut.
Dies ermöglicht es der Malware, sich in normale Aktivitäten einzufügen und Zeit zu gewinnen, bevor Abwehrmaßnahmen reagieren können. Analysten, die die Forschung durchgeführt und Details in einem Bericht bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Langzeitdepression: Umkehrung der vernetzten Gehirnaktivität
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Gremlin Stealer speichert C2-URLs und Exfiltrationspfade in verschlüsselten Ressourcensektionen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper
- Canonical
- https://cybersecuritynews.com/malware-campaign-deliver-crypto-clipper/
- Quell-URL
- https://cybersecuritynews.com/malware-campaign-deliver-crypto-clipper/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Langzeitdepression: Umkehrung der vernetzten Gehirnaktivität
Zusammenfassung: Eine kollaborative neurobildgebende Studie zeigt, dass die Dauer eines depressiven Episoden grundlegend verändert, wie funktionelle Netzwerke im menschlichen Gehirn kommunizieren.
02.06.2026
Live Redaktion
Gremlin Stealer speichert C2-URLs und Exfiltrationspfade in verschlüsselten Ressourcensektionen
Eine neu analysierte Variante der Gremlin-Stealer-Malware hat Alarm ausgelöst, indem sie ihre Command-and-Control (C2)-Adressen und Datenexfiltrationspfade in verschlüsselten Ressourcensektionen eines kompilierten Progra
02.06.2026
Live Redaktion
Schizophrenie-Risiko-Gen: Verursacht übererregbare Nervenzellen
Zusammenfassung: Eine präzise funktionelle Genomik-Studie hat erfolgreich die biologische zeitliche Abfolge und die zellulären Konsequenzen eines wichtigen Schizophrenie-assoziierten Gens kartiert.
02.06.2026
Live Redaktion
So schließen Sie die teuerste Lücke in Ihrer SOC
In vielen SOC gibt es eine stille Lücke. Sie liegt zwischen dem Moment, in dem Tier 1 meldet „dies sollte eskaliert werden", und dem Zeitpunkt, an dem das Response-Team tatsächlich handeln kann.
02.06.2026
Live Redaktion