Skip to content

Glossar

Tarrask

Von Microsoft im April 2022 beschriebene Malware, die geplante Aufgaben versteckte, indem sie deren SD-Wert im Registry-Schlüssel TaskCache löschte.

Tarrask ist der Name, den Microsoft einem Werkzeug zur Umgehung von Abwehrmaßnahmen gab, das von HAFNIUM eingesetzt wurde, heute als Silk Typhoon geführt. Microsofts Bericht vom April 2022 beschreibt, wie es geplante Aufgaben zur Persistenz anlegte und anschließend den Wert SD aus dem TaskCache\Tree-Schlüssel der Aufgabe löschte, wofür SYSTEM-Rechte nötig sind. Die Aufgabe verschwindet aus schtasks und der Konsole, behält aber ihre Registry-Daten und ihre XML-Datei.

Inzwischen wird der Name locker für die Technik selbst verwendet. Die Erkennung behandelt Tarrask und versteckte geplante Aufgaben.