Neue JanaWare Ransomware zielt über maßgeschneiderte Adwind RAT auf türkische Nutzer ab
Ein neuer Ransomware-Stamm namens JanaWare hat heimlich Privatnutzer und kleine bis mittelständische Unternehmen in der Türkei ins Visier genommen und dabei eine kundenspezifische Version des bekannten Adwind Remote Acce

Ein neuer Ransomware-Stamm namens JanaWare hat heimlich Privatnutzer und kleine bis mittelständische Unternehmen in der Türkei ins Visier genommen und dabei eine kundenspezifische Version des bekannten Adwind Remote Acce Ein neuer Ransomware-Stamm namens JanaWare hat heimlich Privatnutzer und kleine bis mittelständische Unternehmen in der Türkei ins Visier genommen und dabei eine kundenspezifische Version des bekannten Adwind Remote Access Trojan (RAT) als Überbringungsmittel genutzt.
.webp)
Die Kampagne zeichnet sich durch ihr fokussiertes geografisches Targeting, moderate Lösegeldforderungen und den Einsatz fortschrittlicher Umgehungstechniken aus, die es ihr ermöglichten, jahrelang unter dem Radar zu fliegen.
.webp)
Der Angriff beginnt, wenn ein Opfer eine Phishing-E-Mail erhält, die eine bösartige Java Archive (JAR)-Datei enthält oder auf diese verlinkt, die auf Google Drive gehostet wird. Wenn das Opfer über Outlook auf den Link klickt, öffnet Chrome die Drive-URL und lädt die Datei herunter, welche dann über javaw.exe auf dem System des Opfers ausgeführt wird.
.webp)
Dieser nahtlose Übergang zwischen vertrauenswürdigen Anwendungen lässt die anfängliche Infektion sowohl für das Opfer als auch für einfache Sicherheitsüberwachungstools routinemäßig erscheinen.
Sobald die JAR-Datei ausgeführt wird, lädt sie eine angepasste Version von Adwind RAT, einem Java-basierten Remote-Access-Tool, das umfunktioniert und stark modifiziert wurde, um als Multi-Stage-Loader für die Ransomware-Nutzlast zu dienen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- New JanaWare Ransomware Targets Turkish Users Through Customized Adwind RAT
- Canonical
- https://cybersecuritynews.com/new-janaware-ransomware-targets-turkish-users-2/
- Quell-URL
- https://cybersecuritynews.com/new-janaware-ransomware-targets-turkish-users-2/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Das Fahren von Czinger's 2,7-Millionen-Dollar-Hypercar lässt einen wie ein Jagdflieger fühlen
Dann brach die Nachricht von Rekordzeiten in ganz Amerika, die durch den wild iterativ gestalteten und 3D-gedruckten 21C fallen, was Fragen darüber aufwarf, was in der modernen Ära überhaupt ein „Produktionsauto“ bedeute
22.04.2026
Live Redaktion
Die einzigen US-Flughäfen ohne TSA
In den U.S.
21.04.2026
Live Redaktion
Angreifer verwandeln QEMU in eine heimliche Hintertür zum Diebstahl von Anmeldeinformationen und Ransomware
Threat Actors nutzen QEMU, einen legitimen Open-Source-Maschinenemulator und Virtualisierer, nun als geheimen Hintertür, um Anmeldedaten zu stehlen und Ransomware zu verbreiten, ohne dass Alarme von Endpoint-Sicherheitsl
21.04.2026
Live Redaktion
Was bedeutet 'E' am manuellen Getriebe?
Economy ist im Wesentlichen eine sparsame Funktion. Sie funktionierte wie eine Option mit einem höheren Gang, sodass ein Schifter anstelle von Gang 5 die Gänge 1 bis 4, den Rückwärtsgang und E hätte.
21.04.2026
Live Redaktion