Schadprogramm zielt auf Regierungsorganisationen und Einrichtungen weltweit. Das Praxismagazin für Finanzthemen Onlineausgabe des Printmagazins Finanzen Markt & Meinungen.

 
 
27.02.2013 18:15 Uhr
NEUE CYBER-GEFAHR ENTDECKT

Cyber-Angriff auf Regierungsstellen via MiniDuke erinnert an Old-School

Moskau/Ingolstadt, 27.02.2013 18:15 Uhr (IT Redaktion)

Anti­vi­ren-Experten sehen in der Cyber-Attacke mit dem Mini­Duke-Back­door-Trojaner, der aktuell zahl­reiche Regie­rungs­stellen und weitere Orga­ni­sa­tionen ange­griffen hat, einen Mix aus dem typisch 90er Stil und Social-Engi­nee­ring-Tricks von heute.

Der MiniDuke-Backdoor-Trojaner wurde eingesetzt, um in der vergangenen Woche weltweit zahlreiche Regierungsstellen und weitere Organisationen anzugreifen. Kaspersky Lab hat zusammen mit CrySys Lab die Angriffe analysiert.

„Der Backdoor-Trojaner MiniDuke ist hochspezialisiert und in der maschinennahen Sprache Assembler geschrieben. Daher ist er mit nur 20 KB sehr klein“, erklärt Eugene Kaspersky, Gründer und CEO von Kaspersky Lab. „Es ist die Kombination von klassischer Virenprogrammierung mit neuesten Exploit-Technologien sowie raffinierten Social-Engineering-Tricks, die diese in Bezug auf hochrangige Zielpersonen so gefährlich macht.“

„Ich kenne diesen Stil der Programmierung aus den späten 90er Jahren und um die Jahrtausendwende. Und ich frage mich, warum diese Malware-Autoren, die gleichsam als Schläfer ein Jahrzehnt inaktiv waren, plötzlich aufgewacht sind und sich einer aktuellen Gruppe von Cyber-Spionen angeschlossen haben. Diese Elite, also die ‚Old-School‘-Autoren, waren in der Vergangenheit hinsichtlich der Schaffung von hochkomplexen Viren-Programmen sehr effektiv. Jetzt kombinieren sie ihre Fähigkeiten mit sehr raffinierten Sicherheitslücken, die etwa eine Sandbox-Technologie umgehen, um Regierungsstellen oder Forschungseinrichtungen in verschiedenen Ländern anzugreifen.“

Die Angriffe
Die Opfer wurden mittels sehr effektiver Social-Engineering-Techniken angegriffen. Die dabei verschickten PDF-Dateien waren sehr professionell erstellt und gaben vor, Informationen der ASEM (Asia-Europe Meetings), zur Außenpolitik der Ukraine und Plänen von NATO-Mitgliedern zu enthalten.

Die PDF-Dateien waren mit Exploits ausgestattet, welche die Adobe Reader Versionen 9, 10 und 11 angriffen und deren Sandbox umgingen. Diese Exploits wurden mit einem Toolkit erstellt, das offenbar dasselbe wie in der kürzlich von FireEye berichteten Attacke war. Die Exploits, die bei den MiniDuke-Attacken zum Einsatz kamen, dienten anscheinend einem anderen Zweck und verfügten über eine eigene Malware.

Weitere Details lesen Sie auf FMM-Magazin-Specials.

(Foto: Gerd Altmann / pixelio.de)

 

  • IT-Sicherheit
  • Internet
 
Artikel »   Drucken Versenden

 


Kommentar schreiben »



Kommentar:
Bei einer Antwort möchte ich per Email benachrichtigt werden an
      meine Emailadresse: (wird nicht veröffentlicht)

Bitte übertragen Sie die dargestellte Zeichenfolge in das rechte Feld:

* Bitte halten Sie sich an die Netikette und vermeiden persönliche Anschuldigungen, Beleidigungen und Ähnliches. Verbreiten Sie außerdem keine Unwahrheiten, Vermutungen, Gerüchte sowie rufschädigende oder firmeninterne Informationen. Beachten Sie die Rechte Anderer und urheberrechlich geschützter Quellen. Bei rechtlichen Verstößen haften Sie in vollem Umfang. Aus diesem Grund sind wir gezwungen, Ihre IP-Adresse und Ihren Provider zu speichern. Mit dem Speichern Ihres Kommentars erklären Sie sich mit diesen Regelungen einverstanden.

 

Weitere Artikel zum Thema:

nach oben
Schnelleinstieg in die Kategorien ...
Stichwortsuche in unseren >9.000 Fachbeiträgen
Telekommunikation-News
Wir sind offizieller Partner der Gründerwoche
Innovationsprogramm Mittelstand @Social Media
Blockchain Technologie Infomedia


FuE - Informationstechnologien - Softwarelösungen



Aktuelle Artikel aus der Rubrik Innovation
Internet der Dinge - Die digitale Zukunft
Der nächste große Schritt in die digitale Welt – Die Vernetzung von Alltagsgeräten

» Mehr zum Thema …
Interessante Innovationen und Forschungsberichte
Unternehmen: Chicago Booth School of Business
» Building Internet Start-Ups
Unternehmen: Fraunhofer ISI/Deutschland
» Forschungsarbeiten zur Elektromobilität
Unternehmen: Berlecon Research
» iPhone 4 Studie zur Businesstauglichkeit
Unternehmen: Parrot/France
» iPhone steuert Mini-Helicopter
Der Einstieg in die Online-Welt
Das Bundesministerium für Wirtschaft und Technologie (BMWi) baut mit der Initiative Internet erfahren seine bisherigen Aktivitäten zur Integration aller Bürgerinnen und Bürger in die Informationsgesellschaft aus.

» Mehr erfahren...

Expertenforum -Innovation-
Dr. Marianne Wulff/VITAKO
» Sicherheit und Cloud Computing
Jürgen Gallmann (visionapp)
» Mobility und Cloud
BITKOM
» Sicherheit im Internet
Ressource Wissen: Interessante ThinkTanks
Cookies-Nutzung-Einwilligung
 
Finanzen Markt & Meinungen - Das Praxismagazin für Finanzthemen
Onlineausgabe des Printmagazins Finanzen Markt & Meinungen.

Portalsystem 2025 © FSMedienberatung
Contentservice: Javascript Newsticker für Ihre Internetseite RSS Feed XML 0.9
0,175 Sek.