NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Malware

Was ist Malware-as-a-Service (MaaS)?

Was ist Malware-as-a-Service (MaaS)?

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Malware-as-a-Service (MaaS) ist ein Geschäftsmodell, bei dem Entwickler von Infostealern ihre Tools über Abonnementmodelle an andere Kriminelle vermieten – in der Regel zu Preisen zwischen 100 und 1.000 US-Dollar pro Monat. Die meisten aktiven Infostealer, darunter Lumma, RedLine und Raccoon, arbeiten nach diesem Prinzip, was den Einsatz von Infostealern für jeden zugänglich gemacht hat, unabhängig von den jeweiligen technischen Fähigkeiten. Dieses Modell ist der Treiber für das wachsende Volumen an Infostealer-Angriffen, mit denen Unternehmen konfrontiert sind.

Wie MaaS funktioniert

MaaS-Betreiber entwickeln und pflegen die Malware, hosten die Command-and-Control-Infrastruktur und stellen ein Verwaltungs-Dashboard bereit, über das Kunden Kampagnen konfigurieren, gestohlene Daten einsehen und Protokolle herunterladen können. Die Preise liegen in der Regel zwischen 100 und 1.000 US-Dollar pro Monat, je nach den Funktionen des Stealers und dem angebotenen Support.

Einige MaaS-Plattformen bieten sogar Kundensupport, Funktionsupdates und Dokumentationen an und spiegeln damit direkt legitime SaaS-Unternehmen wider. Bei Infostealern bedeutet dies insbesondere eine kontinuierliche Verbesserung der Verschleierungstechniken, neue Datenquellen und eine schnellere Exfiltration, was ihre Erkennung zunehmend erschwert.

Warum MaaS den Infostealer-Boom antreibt

  • Niedrigere Hürde: Jeder, der über Kryptowährung verfügt, kann einen hochentwickelten Infostealer einsetzen, ganz ohne Programmierkenntnisse.

  • Schnelle Innovation: MaaS-Entwickler konkurrieren über Funktionen, bessere Tarnung, mehr Datentypen und schnellere Exfiltration, was zu einer ständigen Weiterentwicklung führt.

  • Skalierbarkeit: Tausende von Akteuren können gleichzeitig Kampagnen mit derselben Malware durchführen, was die Anzahl der Infektionen vervielfacht.

  • Spezialisierung: Das Ökosystem teilt sich in verschiedene Rollen auf, darunter Entwickler, Distributoren, Access Broker und Endnutzer der gestohlenen Daten, wobei jede Rolle ihren eigenen Bereich optimiert.

Auswirkungen auf Unternehmen

MaaS bedeutet, dass das Volumen der Infostealer-Angriffe weiter zunehmen wird: mehr Akteure, mehr Kampagnen, mehr gestohlene Sitzungen. Die Abwehr erfordert die Überwachung der Ergebnisse dieser Kampagnen – der gestohlenen Protokolle und aktiven Sitzungen, die auf kriminellen Marktplätzen auftauchen.

Passguard überwacht diese kriminellen Marktplätze kontinuierlich und benachrichtigt Ihr Unternehmen in dem Moment, in dem gestohlene Sitzungen, die mit Ihren Systemen verknüpft sind, zum Verkauf angeboten werden.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute