VERANSTALTUNGEN

IT-Sourcing 2018
03.09.18 - 04.09.18
In Hamburg

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

abas Global Conference
20.09.18 - 21.09.18
In Karlsruhe

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

Hackergruppe

Symantec hat heute eine Untersuchung über die zunehmenden Aktivitäten einer Hackergruppe im Iran veröffentlicht. Die als Chafer bezeichnete Gruppe führt im Nahen Osten und darüber hinaus ambitionierte Angriffe durch. Sie setzt dabei zahlreiche neue Hacking-Tools ein.

Chafer ist seit mindestens Juli 2014 aktiv und wurde erstmals von Symantec im Dezember 2015 entdeckt. Damals ging es den Angreifern hauptsächlich darum, Daten zu sammeln und ihre Angriffsziele zu überwachen.

Die wichtigsten aktuellen Erkenntnisse:

  • Angriffe auf Unternehmen im Nahen Osten und darüber hinaus: Die Hackergruppe attackierte neun neue Ziele in Israel, Jordanien, Saudi-Arabien, der Türkei und den Vereinigten Arabischen Emiraten – darunter eines der größten Telekommunikationsunternehmen der Region. Die Gruppe ist auch außerhalb des Nahen Ostens aktiv. Symantec fand Hinweise für einen Angriff auf eine afrikanische Airline und wiederholte Einbruchsversuche bei einem internationalen Reiseunternehmen.
     
  • Neue Methoden, um Computer zu infizieren: Chafer verwendet schädliche Excel-Dokumente und verbreitet sie mit Spear-Phising-E-Mails. Auf den betroffenen Computern installieren die Dokumente schließlich drei verschiedene Dateien: Eine, um Informationen zu stehlen, eine weitere, um Screenshots zu erstellen und eine leere Programmdatei.
     
  • Neue Hacking-Tools, um Netzwerke zu kompromittieren: Bei den aktuellen Attacken setzt Chafer verstärkt auf neue, frei verfügbare Softwaretools wie Remcom, Non-Sucking Service Manager, SMB Hacking-Tools, GNU HTTPTunnel, UltraVNC und NBTScan. Darüber hinaus verwenden sie ein spezielles Tool, um Screenshots aufzunehmen und den Zwischenspeicher auszulesen.
     
  • Lieferketten von Unternehmen stehen im Fokus: Chafer greift immer häufiger Lieferketten von Unternehmen an, um Organisationen über vertraute Kanäle zu kompromittieren und schließlich ihre Kunden anzugreifen.

Chafer Attack Group

Ausführliche Informationen zum Thema finden Sie in einem aktuellen Blogbeitrag von Symantec.
 

GRID LIST
David Helfer

David Helfer ist neuer Vertriebsleiter in Europa bei F5

F5 Networks hat David Helfer zum neuen Senior Vice President of Sales für Großbritannien,…
Matroschka

Malware-Matroschka: Windows-Wurm in Android-Backdoor eingebettet

Im vergangenen Monat erregte eine Android-Backdoor das Aufsehen der Virenanalysten von…
Firmenübernahme

Orange schließt Übernahme der Basefarm Holding ab

Orange gab bekannt, dass die Übernahme von 100% von Basefarm durch die…
Instagram

Instagram-Hacking-Welle: Phishing-Angriffe signifikant gestiegen

Derzeit haben einige Instagram-Nutzer keinen Zugriff auf ihre Konten und können den…
Bitcoin

Bitcoin unter 6.000 Dollar gefallen

Die Bitcoin ist in den frühen Morgenstunden auf unter 6.000 Dollar gefallen und lag…
Investment Series D

Exabeam erhält 50 Millionen Dollar mit neuer Finanzierungsrunde

Exabeam, ein Hersteller von Lösungen für Security Intelligence und Management (SIEM), hat…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security