Die Advanced Persistent Threat (APT)-Gruppe Void Banshee hat sich in der Cybersecurity-Community einen Namen gemacht, insbesondere durch ihre ausgeklügelten Angriffe, die eine Zero-Day-Schwachstelle in Windows ausnutzen. Diese Gruppe hat sich auf die Ausnutzung von CVE-2024-38112 konzentriert, eine Schwachstelle, die es ermöglicht, Dateien über den eigentlich deaktivierten Internet Explorer mittels MSHTML auszuführen.
Void Banshee ist bekannt für ihre gezielten Angriffe auf Nutzer in Nordamerika, Europa und Südostasien, wobei sie sich auf Informationsdiebstahl und finanziellen Gewinn konzentrieren. Ihre Kampagnen nutzen oft zip-Archive, die bösartige Dateien enthalten, getarnt als PDF-Versionen von Büchern, die über Cloud-Sharing-Websites, Discord-Server und Online-Bibliotheken verbreitet werden.
Die Gruppe verwendet eine Vielzahl von Tools, Taktiken und Verfahren (TTPs), die das Ausnutzen von Internetverknüpfungen (.URL) und Microsoft-Protokollhandlern und URI-Schemata beinhalten. Besonders hervorzuheben ist die Verwendung des MHTML (MIME-Einkapselung von aggregierten HTML-Dokumenten) Protokolls, das den Zugriff auf den von Windows-Systemen deaktivierten Internet Explorer ermöglichte.
Die Endlast der Zero-Day-Angriffskette von Void Banshee ist der Atlantida-Stealer, ein Malware-Programm, das darauf abzielt, Systeminformationen und sensible Daten wie Passwörter und Cookies aus verschiedenen Anwendungen zu stehlen. Atlantida wurde erstmals im Januar 2024 entdeckt und hat sich im Laufe des Jahres 2024 weiterentwickelt, um CVE-2024-38112 als Teil der Infektionsketten von Void Banshee zu nutzen.
Die Bedrohung durch Void Banshee unterstreicht die Notwendigkeit für Organisationen, ihre Sicherheitsmaßnahmen ständig zu überprüfen und zu aktualisieren. Es ist entscheidend, dass Sicherheitsteams wachsam bleiben und die neuesten Patches und Updates zeitnah implementieren, um sich vor solchen ausgeklügelten Angriffen zu schützen.
Für weitere Informationen und Details zu den Aktivitäten von Void Banshee können Sie den vollständigen Bericht von Trend Micro lesen, der einen umfassenden Überblick über die Taktiken und die Auswirkungen dieser APT-Gruppe bietet.
SOCIAL SHARE CARD GENERATOR