Anzeige

Anzeige

VERANSTALTUNGEN

SAMS 2019
25.02.19 - 26.02.19
In Berlin

Plutex Business-Frühstück
08.03.19 - 08.03.19
In Hermann-Ritter-Str. 108, 28197 Bremen

INTERNET WORLD EXPO
12.03.19 - 13.03.19
In Messe München

secIT 2019 by Heise
13.03.19 - 14.03.19
In Hannover

ELO Solution Day Hannover
13.03.19 - 13.03.19
In Schloss Herrenhausen, Hannover

Anzeige

Anzeige

Hackergruppe

Symantec hat heute eine Untersuchung über die zunehmenden Aktivitäten einer Hackergruppe im Iran veröffentlicht. Die als Chafer bezeichnete Gruppe führt im Nahen Osten und darüber hinaus ambitionierte Angriffe durch. Sie setzt dabei zahlreiche neue Hacking-Tools ein.

Chafer ist seit mindestens Juli 2014 aktiv und wurde erstmals von Symantec im Dezember 2015 entdeckt. Damals ging es den Angreifern hauptsächlich darum, Daten zu sammeln und ihre Angriffsziele zu überwachen.

Die wichtigsten aktuellen Erkenntnisse:

  • Angriffe auf Unternehmen im Nahen Osten und darüber hinaus: Die Hackergruppe attackierte neun neue Ziele in Israel, Jordanien, Saudi-Arabien, der Türkei und den Vereinigten Arabischen Emiraten – darunter eines der größten Telekommunikationsunternehmen der Region. Die Gruppe ist auch außerhalb des Nahen Ostens aktiv. Symantec fand Hinweise für einen Angriff auf eine afrikanische Airline und wiederholte Einbruchsversuche bei einem internationalen Reiseunternehmen.
     
  • Neue Methoden, um Computer zu infizieren: Chafer verwendet schädliche Excel-Dokumente und verbreitet sie mit Spear-Phising-E-Mails. Auf den betroffenen Computern installieren die Dokumente schließlich drei verschiedene Dateien: Eine, um Informationen zu stehlen, eine weitere, um Screenshots zu erstellen und eine leere Programmdatei.
     
  • Neue Hacking-Tools, um Netzwerke zu kompromittieren: Bei den aktuellen Attacken setzt Chafer verstärkt auf neue, frei verfügbare Softwaretools wie Remcom, Non-Sucking Service Manager, SMB Hacking-Tools, GNU HTTPTunnel, UltraVNC und NBTScan. Darüber hinaus verwenden sie ein spezielles Tool, um Screenshots aufzunehmen und den Zwischenspeicher auszulesen.
     
  • Lieferketten von Unternehmen stehen im Fokus: Chafer greift immer häufiger Lieferketten von Unternehmen an, um Organisationen über vertraute Kanäle zu kompromittieren und schließlich ihre Kunden anzugreifen.

Chafer Attack Group

Ausführliche Informationen zum Thema finden Sie in einem aktuellen Blogbeitrag von Symantec.
 

GRID LIST
Behörden

E-Government kommt in Deutschland nur langsam voran

57 Prozent der Deutschen nutzen laut Eurostat das Internet zur Interaktion mit…
Fake News

Social Media: Nutzer unter 20 und über 50 glauben Fake News

Menschen unter 20 und über 50 Jahren glauben eher Fake News in sozialen Medien und geben…
Enterprise Security Concept

CyberTrace: Tool zur Integration von Bedrohungsdaten-Feeds

Kaspersky Lab stellt mit CyberTrace ein kostenfreies Tool zur Fusion und Analyse von…
Businessman

Hans Nipshagen wird Head of EMEA Channels and Alliances bei Akamai

Akamai hat die Ernennung von Hans Nipshagen zum Head of EMEA Channels and Alliances…
Samsung Galaxy Fold

Smartphone und Tablet in einem - Das neue Samsung Galaxy Fold

„Die Zukunft entfaltet sich“, so könnte man das Motto des neuen Galxy Fold beschreiben.…
Craig Charlton

SugarCRM ernennt Craig Charlton zum neuen CEO

SugarCRM Inc., das mit seinen Lösungen Unternehmen hilft, bessere Geschäftsbeziehungen…
Smarte News aus der IT-Welt