Anzeige

Cyberspionage

Die Sicherheitsforscher von Bitdefender haben eine komplexe und gezielte Angriffskette durch organisierte APT-Hacker genauer unter die Lupe genommen und konnten so einen Ablauf von Cyberspionage detailliert nachzeichnen. Konkret geht es um Attacken auf Regierungsorganisationen in Südostasien, die vermutlich seit 2018 durchgeführt wurden.

Die Täter wollten mutmaßlich Informationen bezüglich nationaler Sicherheitsinteressen sowie weitere sensible Daten abzweigen und Industriespionage betreiben. In einem Whitepaper legen die Bitdefender-Spezialisten eine tiefgehende Analyse der eingesetzten Techniken und ihres Zusammenspiels sowie einen zeitlichen Abriss der Angriffskette vor.

200 Systeme in den letzten zwei Jahren betroffen

Erste Hinweise auf Aktivitäten lassen sich auf den November 2018 datieren. Die Hauptphase begann Anfang 2019. In den ersten fünf Monaten des Jahres zeigten rund 200 Systeme Symptome des Angriffs. Offenbar ist die dafür aufgebaute Infrastruktur zurzeit nicht aktiv, wenn auch einige wenige Elemente weiterhin im Betrieb sind.

Langfristige Infiltration der Infrastruktur zu Spionagezwecken

Eingesetzt wurde ein umfassendes Arsenal von Droppern und Tools wie die Backdoors Chinoxy, PCShare RAT und FunnyDream. Bestimmte forensische Artefakte deuten auf hochspezialisierte chinesische Autoren hin, zum Beispiel Remote Access Trojaner (RAT) oder auch andere eingesetzte Ressourcen, deren Ursprung der Volksrepublik zugeordnet wird. Offensichtlich kompromittieren die Autoren Domain Controller im Netzwerk der Opfer. Die APT-Experten erreichten ihre langfristige Präsenz in den Netzwerken durch digital signierte Binärdateien. Diese boten eine Lücke, um über einen Sideload ein Backdoor in den Speicher zu laden. Im nächsten Schritt konnten sie sich im Netz bewegen und die langfristige Kontrolle über eine große Zahl von Maschinen in der IT-Infrastruktur des Unternehmens erlangen. So überwachten sie die Aktivitäten der angegriffenen Organisationen und exfiltrierten Informationen.

Bild: Installation der PcMain-Payload für den Remote Access Trojaner PCShare mit Hilfe des Chinoxy-Backdoor. Nachhaltige Kontrolle über Systeme dank der Modifikation einer auf GitHub erhältlichen PCShare-Version. (Quelle: Bitdefender)

Weitere Informationen:

Die Analyse der Bitdefender-Threat-Analysten steht in einem Whitepaper zum Download bereit.

www.bitdefender.de
 


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Artikel zu diesem Thema

Spyware
Nov 10, 2020

Neue nordkoreanische Spyware-Suite entdeckt

Das Cybereason Nocturnus-Team hat die Aktivitäten verschiedener nordkoreanischer…
Trojaner
Aug 11, 2020

Ansatz um Remote-Access-Trojaner zu enttarnen

Die US-Regierung hat Informationen zu einer Malware-Variante veröffentlicht, die von…
Der Dieb kommt aus China
Apr 07, 2020

Systematische Spionage durch China

Was wir schon immer vermutet haben, ist nun Gewissheit. BlackBerry deckt die…

Weitere Artikel

Youtube

YouTube testet Kapiteleinteilung durch KI

YouTube testet die automatische Einteilung von Videos in Kapitel. Seit Mai können Content-Produzenten diese Einteilung manuell erstellen. Jetzt soll Künstliche Intelligenz (KI) diesen Prozess für sie übernehmen.
WhatsApp

WhatsApp lässt User eigene Wallpaper kreieren

WhatsApp lässt User ab sofort ihre eigenen Wallpaper für individuelle Chats erstellen. Außerdem soll die App bald eine größere Auswahl an vorgefertigten Hintergründen erhalten.

Auswirkung von Corona auf Newsletter-Öffnungs- und Klickraten

Zu den Auswirkungen der Pandemie auf Newsletter & Co. gibt es unterschiedliche Theorien, die alle plausibel klingen. Doch wie haben sich die Kennzahlen nun tatsächlich entwickelt?
Backup

Einer von vier macht nie Handy-Back-ups

Nur drei von zehn Smartphone-Nutzern machen regelmäßig Back-ups von ihren auf dem Gerät gespeicherten Dateien. Ein Viertel tut das dagegen nie.
Facebook

Facebook übernimmt Kundendienst-Start-up Kustomer

Das Online-Netzwerk Facebook will sich mit dem Kauf des Start-ups Kustomer bei Angeboten für den Kundendienst verstärken.
Spotify

Spotify testet eigene Video-Storys in Playlists

Die Musik-Streaming-Plattform Spotify testet ein eigenes Storys-Feature in seiner Weihnachts-Playlist.

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!