Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos
10.12.2025 / ID: 436640
IT, NewMedia & Software
In einer aktuellen Analyse hat Censys, einer der führenden Anbieter für Threat Intelligence und Attack Surface Management, die Command-and-Control-Infrastrukturen (C2) von Remcos untersucht. Remcos ist ein ursprünglich legitimes Remote-Access-Tool, das immer häufiger in kriminellen Malware-Kampagnen eingesetzt wird.Remcos unterstützt die Ausführung von Fernbefehlen, Dateiübertragungen, Bildschirmaufnahmen, Keylogging und die Sammlung von Anmeldedaten über einen HTTP- oder HTTPS-Command-and-Control (C2)-Kanal. Neuere Versionen des Tools nutzen eine modulare Architektur und konfigurierbare Installationsprogramme. Diese unterstützen Persistenz-Mechanismen und die Umgehung von Sicherheitsmaßnahmen. Dadurch hat sich Remcos zu einem vielseitigen Werkzeug für unbefugten Systemzugriff und Datendiebstahl entwickelt. Dieses eigentlich für Sicherheitsbewertungen gedachte Tool lässt sich außerdem in Angriffsketten umfunktionieren.
In seiner Analyse hat Censys im Oktober und November 150 aktive Remcos-C2-Server beobachtet. Die meisten davon liefen auf dem Remcos-Standard-Port 2404. Eine bemerkenswerte Flexibilität zeigt sich darin, dass auch Ports wie 5000, 5060, 5061, 8268 und 8808 genutzt wurden. Mit 16 beobachteten Instanzen liegt Deutschland weltweit auf Platz drei hinter den USA (42) und den Niederlanden (25).
Durch die Kombination aus Remote Access, Dateiübertragung und Keylogging können Angreifer schnell Daten erbeuten. Geplante Aufgaben und Run-Key-Persistenz sorgen für einen stabilen Zugriff nach der ersten Kompromittierung. Daher ist es wichtig, mit Remcos verbundene Infrastrukturen im Netzwerk zu identifizieren und zu beheben.
Erfahren Sie im Blogbeitrag mehr: https://censys.com/blog/threat-overview-remcos-c2.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
09.06.2026 | Censys, Inc.TM
Censys schließt Partnerschaft mit Tanium für kontinuierliches Exposure Management
Censys schließt Partnerschaft mit Tanium für kontinuierliches Exposure Management
03.06.2026 | Censys, Inc.TM
Untersuchung von Censys: 6.502 Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar
Untersuchung von Censys: 6.502 Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar
27.05.2026 | Censys, Inc.TM
Censys untersucht im Internet exponierte Passwortmanager
Censys untersucht im Internet exponierte Passwortmanager
19.05.2026 | Censys, Inc.TM
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
29.04.2026 | Censys, Inc.TM
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Weitere Artikel in dieser Kategorie
15.06.2026 | ProCoReX Europe GmbH
Computer Entsorgung in Bielefeld: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung - DSGVO Konform
Computer Entsorgung in Bielefeld: ProCoReX Europe GmbH - Zertifizierte Festplattenvernichtung - DSGVO Konform
15.06.2026 | Akeneo
Akeneo übernimmt PricingHUB und erweitert Product Cloud um Preismanagement
Akeneo übernimmt PricingHUB und erweitert Product Cloud um Preismanagement
15.06.2026 | synatos GmbH
Künstliche Intelligenz unterstützt Handwerksbetriebe bei Angebotserstellung und Nachkalkulation
Künstliche Intelligenz unterstützt Handwerksbetriebe bei Angebotserstellung und Nachkalkulation
15.06.2026 | JMMG Communications
Operation Center 2025: Umfassendes Update für den Dateimanager
Operation Center 2025: Umfassendes Update für den Dateimanager
11.06.2026 | Xplain AG
Xplain-Cybersecurity-Umfrage: Wie gut Unternehmen Cyberangriffe erkennen
Xplain-Cybersecurity-Umfrage: Wie gut Unternehmen Cyberangriffe erkennen

