
Sophos X-Ops hat eine Ransomware-Angriffswelle analysiert, bei der die Cybercrime-Gruppe „3AM“ bewährte Social-Engineering-Methoden sowie die Nutzung legitimer Fernwartungstools mit einer technischen Neuerung kombiniert: Den Einsatz einer versteckten virtuellen Maschine, um verdeckt Zugriff auf das Unternehmensnetzwerk zu erlangen – unter Umgehung klassischer Endpunktschutzlösungen. Im ersten Quartal 2025 betreute das Sophos X-Ops-Team ein Unternehmen, das einen solchen Angriff durch 3AM zu verzeichnen hatte und dokumentierte die Abläufe im Report „A familiar playbook with a twist“. Täuschung: Falscher Anruf aus der IT-Abteilung Ziel des Angriffs war es, Verwirrung zu stiften und Vertrauen zu…
Der Beitrag Ransomware-Gruppe nutzt virtuelle Maschine als Tarnkappe erschien zuerst auf B2B Cyber Security.