Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos
10.12.2025 / ID: 436640
IT, NewMedia & Software
In einer aktuellen Analyse hat Censys, einer der führenden Anbieter für Threat Intelligence und Attack Surface Management, die Command-and-Control-Infrastrukturen (C2) von Remcos untersucht. Remcos ist ein ursprünglich legitimes Remote-Access-Tool, das immer häufiger in kriminellen Malware-Kampagnen eingesetzt wird.Remcos unterstützt die Ausführung von Fernbefehlen, Dateiübertragungen, Bildschirmaufnahmen, Keylogging und die Sammlung von Anmeldedaten über einen HTTP- oder HTTPS-Command-and-Control (C2)-Kanal. Neuere Versionen des Tools nutzen eine modulare Architektur und konfigurierbare Installationsprogramme. Diese unterstützen Persistenz-Mechanismen und die Umgehung von Sicherheitsmaßnahmen. Dadurch hat sich Remcos zu einem vielseitigen Werkzeug für unbefugten Systemzugriff und Datendiebstahl entwickelt. Dieses eigentlich für Sicherheitsbewertungen gedachte Tool lässt sich außerdem in Angriffsketten umfunktionieren.
In seiner Analyse hat Censys im Oktober und November 150 aktive Remcos-C2-Server beobachtet. Die meisten davon liefen auf dem Remcos-Standard-Port 2404. Eine bemerkenswerte Flexibilität zeigt sich darin, dass auch Ports wie 5000, 5060, 5061, 8268 und 8808 genutzt wurden. Mit 16 beobachteten Instanzen liegt Deutschland weltweit auf Platz drei hinter den USA (42) und den Niederlanden (25).
Durch die Kombination aus Remote Access, Dateiübertragung und Keylogging können Angreifer schnell Daten erbeuten. Geplante Aufgaben und Run-Key-Persistenz sorgen für einen stabilen Zugriff nach der ersten Kompromittierung. Daher ist es wichtig, mit Remcos verbundene Infrastrukturen im Netzwerk zu identifizieren und zu beheben.
Erfahren Sie im Blogbeitrag mehr: https://censys.com/blog/threat-overview-remcos-c2.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
05.03.2026 | Censys, Inc.TM
Censys untersucht die belarussische Malware ResidentBat - Hosts in Deutschland und der Schweiz
Censys untersucht die belarussische Malware ResidentBat - Hosts in Deutschland und der Schweiz
03.03.2026 | Censys, Inc.TM
Censys auf der secIT 2026: präventive Cybersicherheit und Transparenz über Angriffsflächen
Censys auf der secIT 2026: präventive Cybersicherheit und Transparenz über Angriffsflächen
03.12.2025 | Censys, Inc.TM
State of the Internet Report 2025 von Censys: Einblicke in die Infrastruktur von Cyberangriffen
State of the Internet Report 2025 von Censys: Einblicke in die Infrastruktur von Cyberangriffen
25.11.2025 | Censys, Inc.TM
Lagebericht des BSI: wachsende Angriffsflächen, steigende Risiken - warum Attack Surface Management unverzichtbar ist
Lagebericht des BSI: wachsende Angriffsflächen, steigende Risiken - warum Attack Surface Management unverzichtbar ist
18.11.2025 | Censys, Inc.TM
Cybersecurity und Third Party Risk: wie Attack Surface Management zur Resilienz der Lieferkette beiträgt
Cybersecurity und Third Party Risk: wie Attack Surface Management zur Resilienz der Lieferkette beiträgt
Weitere Artikel in dieser Kategorie
20.03.2026 | GRAU DATA GmbH
Kostenexplosion bei Speicherhardware: GRAU DATA FileLock schafft Unabhängigkeit und senkt Kosten
Kostenexplosion bei Speicherhardware: GRAU DATA FileLock schafft Unabhängigkeit und senkt Kosten
19.03.2026 | cit GmbH
cit präsentiert auf der KommDIGITALE 2026 Weiterentwicklungen der E-Government-Plattform cit intelliForm
cit präsentiert auf der KommDIGITALE 2026 Weiterentwicklungen der E-Government-Plattform cit intelliForm
19.03.2026 | Jawnet IT Services LTD
Internationale Büro-Eröffnungen erfolgreich meistern: Jawnet IT Services zeigt, wie IT-Infrastruktur den Geschäftserfolg sichert
Internationale Büro-Eröffnungen erfolgreich meistern: Jawnet IT Services zeigt, wie IT-Infrastruktur den Geschäftserfolg sichert
19.03.2026 | Westcon Group Germany GmbH
Westcon-Comstor übernimmt Spezialdistributor REAL Security
Westcon-Comstor übernimmt Spezialdistributor REAL Security
19.03.2026 | Unternehmensgruppe SIHOT
SIHOT feiert 40-jähriges Jubiläum: Vom Campingplatz-Tool zum globalen Technologiepartner der Hotellerie
SIHOT feiert 40-jähriges Jubiläum: Vom Campingplatz-Tool zum globalen Technologiepartner der Hotellerie

