NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Malware

Was ist Vidar Stealer?

Was ist Vidar Stealer?

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Vidar ist ein Infostealer, der für seine File-Grabber-Funktionen und seine Verbindung zu Ransomware-Operationen bekannt ist. Im Gegensatz zu den meisten Stealern, die sich auf Browserdaten konzentrieren, sucht und exfiltriert Vidar auch bestimmte Dateitypen wie Dokumente und Konfigurationsdateien, was ihn zu einem bevorzugten Werkzeug für Angreifer macht, die tieferen Zugriff auf Unternehmensdaten erlangen wollen. Er wird häufig als Vorläufer für den Einsatz von Ransomware genutzt.

Was Vidar unterscheidet

Während sich die meisten Infostealer in erster Linie auf Browserdaten konzentrieren, enthält Vidar einen File Grabber, der nach bestimmten Dateitypen auf dem infizierten Gerät sucht und diese exfiltriert. Dazu können Dokumente, Tabellenkalkulationen, Konfigurationsdateien und Datenbankexporte gehören. Dies macht Vidar besonders gefährlich für Organisationen, die sensible Dateien auf Geräten verarbeiten, die infiziert werden könnten.

Die Verbindung zu Ransomware

Es wurde beobachtet, dass Vidar als Vorläufer von Ransomware-Angriffen fungiert. In einigen Kampagnen wird Vidar zuerst eingesetzt, um Anmeldedaten zu stehlen und die Umgebung auszukundschaften. Anschließend wird Ransomware unter Verwendung des durch die gestohlenen Daten erlangten Zugangs bereitgestellt. Dies macht Vidar-Infektionen zu einem potenziellen Frühwarnzeichen für schwerwiegendere Angriffe.

Was Vidar stiehlt

Vidar hat es auf Browser-Anmeldedaten, Cookies, Kryptowährungs-Wallets, Zwischenablagedaten und vor allem auf lokale Dateien abgesehen, die mit konfigurierbaren Mustern übereinstimmen. Zudem erfasst die Schadsoftware Systeminformationen, installierte Software und Screenshots.

Wie Passguard Vidar erkennt

Passguard überwacht die kriminellen Marktplätze und Telegram-Kanäle, auf denen Vidar-Protokolle gehandelt werden. Wenn infizierte Geräte, die Zugriff auf die Systeme Ihres Unternehmens bieten, zum Verkauf angeboten werden, benachrichtigt Passguard Ihr Sicherheitsteam mit den Details, die für ein schnelles Handeln erforderlich sind: Geräteinformationen, Malware-Typ, kompromittierte Sitzungen und der zeitliche Ablauf der Infektion.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute