Definition Was ist BatLoader?

Von Blue Floyd 2 min Lesedauer

Anbieter zum Thema

BatLoader ist Teil einer größeren Kette aus Schadsoftware, die seit Ende 2020 im Umlauf befindlich ist. Opfer dieser Angriffe werden dabei über vermeintlich legitime Webseiten dazu gebracht, umfangreiche Schadsoftwarepakete zu installieren.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

BatLoader ist eine Schadsoftware, die den ersten Teil einer Kette aus anderen Angriffen mit weiterer Schadsoftware darstellt. Die Infektion mit BatLoader – vollständig bezeichnet als Trojan.Win32.BATLOADER – erlaubt es der Software, weitere, weitaus gefährlichere Programme herunterzuladen und auf dem Zielgerät auszuführen. Je nach Angriffsziel (oft sind dies Unternehmen) kann der Schaden dabei immens ausfallen.

Ablauf einer BatLoader-Infektion

Häufig werden im ersten Schritt legitime Werbeanbieter wie Google genutzt, um Werbung auszuspielen, die Opfer auf gefälschte Webseiten weiterleitet. Beispielsweise könnte ein Nutzer nach einer bestimmten Software von Adobe suchen, anschließend gefälschte Werbung sehen und auf die dahinter befindliche Webseite zugreifen.

Auf diesen Webseiten angekommen, installiert der Nutzer ein vermeintlich sauberes Softwarepaket. Diese haben in der Regel das Format MSI, seltener handelt es sich um VHD- oder VHDX-Dateien. Ebenfalls verbreitet sind JavaScript-Dateien. In diesem Beispiel würde der Nutzer nun keine Software von Adobe herunterladen, sondern eine mit BatLoader infizierte Datei.

Nach Ausführen der Datei verbindet sich BatLoader mit dem Server der Gruppe, die die Schadsoftware verteilt. Zusätzlich werden diverse Sicherheitsvorkehrungen auf dem Zielgerät ausgehebelt. Sobald die Verbindung mit dem Server aufgebaut ist, entscheidet BatLoader, welche Schadsoftware auf das Gerät des Nutzers übertragen wird. Manche Programme möchten „nur“ private Informationen stehlen, andere sind Ransomware oder zielen auf Wirtschaftsspionage ab.

Gefahrenlage durch BatLoader

Wie aus den vorherigen Zeilen hervorgeht, ist BatLoader an sich nicht das eigentliche Problem: Diese Software dient nur dazu, das Terrain auf dem betroffenen Gerät vorzubereiten, sodass andere, deutlich gefährlichere Software Einzug halten kann.

Da sich BatLoader mit externen Servern verbindet, handelt es sich jedoch um höchst modular aufgebaute Software: Falls eine bestimmte Schadsoftware nicht den gewünschten Erfolg bringt, kann auf ein Gerät mit BatLoader-Infektion schlicht eine andere Software übertragen werden. Damit handelt es sich um sehr flexible Schadsoftware, die sich gut an wechselnde Bedingungen anpassen kann.

BatLoader heute: Absicherung gegen die Infektion

Moderne Antivirensoftware erkennt BatLoader in seinen diversen Ausführungen. Besser ist es jedoch, die Übertragung der Dateien schon im Voraus zu verhindern – vor allem in Unternehmensnetzwerken, wo BatLoader beziehungsweise die übertragene Software den größten Schaden anrichten kann. Daher empfiehlt sich erneut der Grundsatz, Software nur aus vertrauenswürdigen Quellen herunterzuladen und keine Werbebanner im Internet anzuklicken – auch auf eigentlich vertrauenswürdigen Webseiten wie google.de.

(ID:49967574)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung