Was ist Vidar Stealer?
·
Verfasst von Hochzeit von Anthony
— Mitgründer
Kurzantwort
Vidar ist ein Infostealer, der für seine File-Grabber-Funktionen und seine Verbindung zu Ransomware-Operationen bekannt ist. Im Gegensatz zu den meisten Stealern, die sich auf Browserdaten konzentrieren, sucht und exfiltriert Vidar auch bestimmte Dateitypen wie Dokumente und Konfigurationsdateien, was ihn zu einem bevorzugten Werkzeug für Angreifer macht, die tieferen Zugriff auf Unternehmensdaten erlangen wollen. Er wird häufig als Vorläufer für den Einsatz von Ransomware genutzt.
Was Vidar unterscheidet
Während sich die meisten Infostealer in erster Linie auf Browserdaten konzentrieren, enthält Vidar einen File Grabber, der nach bestimmten Dateitypen auf dem infizierten Gerät sucht und diese exfiltriert. Dazu können Dokumente, Tabellenkalkulationen, Konfigurationsdateien und Datenbankexporte gehören. Dies macht Vidar besonders gefährlich für Organisationen, die sensible Dateien auf Geräten verarbeiten, die infiziert werden könnten.
Die Verbindung zu Ransomware
Es wurde beobachtet, dass Vidar als Vorläufer von Ransomware-Angriffen fungiert. In einigen Kampagnen wird Vidar zuerst eingesetzt, um Anmeldedaten zu stehlen und die Umgebung auszukundschaften. Anschließend wird Ransomware unter Verwendung des durch die gestohlenen Daten erlangten Zugangs bereitgestellt. Dies macht Vidar-Infektionen zu einem potenziellen Frühwarnzeichen für schwerwiegendere Angriffe.
Was Vidar stiehlt
Vidar hat es auf Browser-Anmeldedaten, Cookies, Kryptowährungs-Wallets, Zwischenablagedaten und vor allem auf lokale Dateien abgesehen, die mit konfigurierbaren Mustern übereinstimmen. Zudem erfasst die Schadsoftware Systeminformationen, installierte Software und Screenshots.
Wie Passguard Vidar erkennt
Passguard überwacht die kriminellen Marktplätze und Telegram-Kanäle, auf denen Vidar-Protokolle gehandelt werden. Wenn infizierte Geräte, die Zugriff auf die Systeme Ihres Unternehmens bieten, zum Verkauf angeboten werden, benachrichtigt Passguard Ihr Sicherheitsteam mit den Details, die für ein schnelles Handeln erforderlich sind: Geräteinformationen, Malware-Typ, kompromittierte Sitzungen und der zeitliche Ablauf der Infektion.
