Neue Windows-Malware ist auf dem Vormarsch in Europa sowie den USA, warnen aktuell Microsoft und Cisco. Der Computervirus, welcher von Microsoft als Nodersok bezeichnet wird, ist aktiv in Entwicklung und kann vom Windows Defender nicht bzw. nur schwer entdeckt werden.
Grund dafür ist, dass die Attacken in den meisten Fällen schlichtweg ohne Dateien auf dem Computer durchgeführt werden. Man verwendet dafür nämlich das Node.js Framework und WinDivert, wobei es sich um ein Programm zum Abfangen und Umleiten von Paketen im Netzwerk handelt. Die Angreifer nutzen die Geräte mit WinDivert als Proxy, um weitere Maschinen innerhalb eines Firmennetzwerks zu infizieren.
Sowohl Microsoft als auch Cisco haben Analysen der Malware etwa zur gleichen Zeit veröffentlicht. Beide Unternehmen haben festgestellt, dass die Malware sich wohl noch aktiv in Entwicklung … … weiterlesen →