![]()
Cyberkriminelle missbrauchen tausende virtuelle Maschinen auf legitimen Hosting-Infrastrukturen, insbesondere in Russland, aber vermehrt aufgrund der leistungsfähigen Infrastruktur auch in den Niederlanden und Deutschland. Eine Forensik von Sophos-Experten der CTU. Ende 2025 untersuchte die Sophos Counter Threat Unit (CTU) mehrere Ransomware-Vorfälle im Zusammenhang mit WantToCry. In allen analysierten Fällen nutzten die Angreifer virtuelle Maschinen mit automatisch generierten NetBIOS-Hostnamen, die aus Windows-Templates des legitimen Infrastrukturmanagement-Anbieters ISPsystem stammten. VMs für Ransomware-Angriffe und RATs Sophos CTU nahm diese Beobachtung zum Anlass, Umfang und Hintergründe des Missbrauchs dieser Infrastruktur näher zu untersuchen und kam zu…
Der Beitrag Cyberattacken via massenhaft gehackten virtuelle Maschinen erschien zuerst auf B2B Cyber Security.
