Cyber Security NewsTechnologie

Malware-Kampagne nutzt JavaScript, PowerShell und Shellcode zur Lieferung eines Crypto-Clippers

Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.
  • Forscher haben eine groß angelegte Kampagne entdeckt, die sich um einen mehrstufigen Loader namens CountLoader dreht, der JavaScript, PowerShell und Shellcode verknüpft, um eine Payload zu liefern, die Kryptowährungstransaktionen abfängt und umleitet.
  • Das Ausmaß dieser Kampagne ist erschreckend: Zehntausende sind bereits infiziert.

Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper
Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper

Forscher haben eine groß angeleg Eine Welle gut ausgearbeiteter Malware saugt weltweit Kryptowährungen stillschweigend aus Nutzern ab, und die dahinterstehenden Angreifer haben große Mühe aufgewendet, sich zu verstecken.

Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper
Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper

Forscher haben eine groß angelegte Kampagne entdeckt, die sich um einen mehrstufigen Loader namens CountLoader dreht, der JavaScript, PowerShell und Shellcode verknüpft, um eine Payload zu liefern, die Kryptowährungstransaktionen abfängt und umleitet. Das Ausmaß dieser Kampagne ist erschreckend: Zehntausende sind bereits infiziert.

Malware-Kampagne nutzt JavaScript, PowerShell und Shellcode zur Lieferung eines Crypto-Clippers
Malware-Kampagne nutzt JavaScript, PowerShell und Shellcode zur Lieferung eines Crypto-Clippers

Die Malware stützt sich nicht auf einen einzigen Trick. Sie beginnt mit einer bösartigen EXE-Datei, die einen PowerShell-Befehl ausführt, der einen verschleierten JavaScript-Loader herunterlädt und diesen über mshta.exe ausführt, ein legitimes Windows-Tool, das Angreifer häufig missbrauchen, da das Betriebssystem es standardmäßig vertraut.

Dies ermöglicht es der Malware, sich in normale Aktivitäten einzufügen und Zeit zu gewinnen, bevor Abwehrmaßnahmen reagieren können. Analysten, die die Forschung durchgeführt und Details in einem Bericht bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Malware Campaign Uses JavaScript, PowerShell, and Shellcode to Deliver Crypto Clipper
Canonical
https://cybersecuritynews.com/malware-campaign-deliver-crypto-clipper/
Quell-URL
https://cybersecuritynews.com/malware-campaign-deliver-crypto-clipper/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

So schließen Sie die teuerste Lücke in Ihrer SOC
WarnungTechnologie

So schließen Sie die teuerste Lücke in Ihrer SOC

In vielen SOC gibt es eine stille Lücke. Sie liegt zwischen dem Moment, in dem Tier 1 meldet „dies sollte eskaliert werden", und dem Zeitpunkt, an dem das Response-Team tatsächlich handeln kann.

02.06.2026

Live Redaktion