Anzeige

Hacker Spion

ESET-Forscher haben gezielte Angriffsversuche der berüchtigten Winnti-Gruppe auf zwei Universitäten in Hongkong enttarnt. In der Vergangenheit wurde die Gruppe bereits verdächtigt, hinter hochentwickelten Attacken auf DAX-Konzerne wie Bayer, Thyssenkrupp und Siemens zu stecken.

Die aktuellen Angriffe fanden während der Bürgerproteste in der chinesischen Metropole statt. Nach Analysen von ESET hatten es die Cyberspione auf sensible Informationen abgesehen. Für diese Kampagne setzen die Angreifer auf eine bisher unbekannte Variante der ShadowPad Backdoor. ESET konnte diese Attacken auf zwei Universitäten verhindern, weil die Machine-Learning-Technologie des europäischen IT-Sicherheitsherstellers anschlug. Die Security-Forscher vermuten aber, dass weitere Universitäten in Hongkong von den Angriffen betroffen waren.

"Die Schadprogramme, die an diesen Universitäten gefunden wurden, enthalten Indizien, die auf einen gezielten Angriff hinweisen", sagt Mathieu Tartare, ESET Malware Researcher. "ShadowPad ist eine modulare Backdoor, die standardmäßig jeden Tastaturanschlag des infizierten Computers aufzeichnet. So können Angreifer sensible Informationen und Zugangsdaten stehlen."

Gezielte Angriffe auf Universitäten

Bereits im November 2019 entdeckte die ESET-Machine-Learning-Technologie Augur ein bösartiges und bis dahin unbekanntes Schadprogramm auf mehreren Computern der betroffenen zwei Universitäten. Bei der verdächtigen Datei handelt es sich eigentlich um einen neuen 32-Bit ShadowPad-Starter. Bereits im Oktober fanden die ESET-Forscher eine Malware, die der Winnti-Gruppe zugeschrieben wird, auf den Computern der Universitäten. Das aktuell gefundene Schadprogramm enthält Kampagnenkennungen und C&C-URLs mit den Namen der Universitäten, was auf eine gezielte Attacke hinweist. Darüber hinaus vermuten die ESET-Forscher, dass noch mindestens drei weitere Universitäten in Hongkong im Visier der Cyberkriminellen waren.

Weitere Informationen:

Technische Details über die letzten Entdeckungen über die Winnti-Gruppe gibt es auf Welivesecurity.

www.eset.com/de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

Kundenzufriedenheit

Online-Shops: Vier von zehn Kunden frustriert

Vier von zehn deutschen Verbrauchern hatten schon einmal Probleme bei Online-Bestellungen aus dem Ausland. Dazu zählen lange oder ausbleibende Lieferungen, Komplikationen beim Widerruf oder in einigen Fällen sogar gefährliche und unsichere Waren. Ein Großteil…
Kinder - Technik

Tech-Verbote für Kinder ohne Wirkung für später

Einschränkungen, die Eltern bei der Technologie-Nutzung ihrer Kinder setzen, haben kaum Einfluss auf deren Verwendung von Computern, Handys oder Videospielen im Erwachsenenalter. Die Bildschirmzeit im frühen Leben sagt wenig über die späteren Jahre aus.
Fortbildung

CONTECHNET kooperiert mit 4m2s Academy

Obwohl die Themen Informationssicherheit, Notfall- und Krisenmanagement sowie Business Continuity Management (BCM) immer wichtiger werden, fehlen in Unternehmen erfahrene Fachkräfte für die Umsetzung. Um diese Bereiche auszubauen, kooperieren der deutsche…
Ricoh Boards

Ricoh präsentiert neue Collaboration Boards

Ricoh gibt bekannt, dass die neue Collaboration Boards-Serie für die verbesserte Zusammenarbeit am Arbeitsplatz ab sofort verfügbar ist. Die Produktreihe ist eine Weiterentwicklung der Interactive Whiteboards von Ricoh und umfasst die Modelle D5530, D6520 und…
Glühbirne

Forscher bauen kleinsten Speicher der Welt

Forscher der University of Texas at Austin (UT) haben die bislang kleinste Speichereinheit der Welt entwickelt. Dabei handelt es sich um einen sogenannten Memristor - ein passives elektrisches Bauelement, das zwischen seinen beiden Anschlüssen einen…

Lumen und Zoom bündeln Plattformen

Zu einer Zeit, in der die Welt näher zusammenrücken muss, während sie getrennt ist, haben Lumen Technologies und Zoom ihre Technologie-Kapazitäten und Kommunikationserfahrung gebündelt, um Unternehmen zu helfen, ihre geschäftskritischen Gespräche…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!