Europa im Visier – Sicherheitsexperten entdecken neue Malware

MiniDuke verbreitet sich demnach über manipulierte PDF-Dateien, heißt es in entsprechenden Warnungen von Kaspersky Lab und CrySys Lab. Beide Unternehmen haben nun Details zu der neuen Malware veröffentlicht, die für Angriffe auf Regierungsbehörden und -einrichtungen in mehreren europäischen Ländern benutzt wurde.

MiniDuke verbreitet sich demnach über manipulierte PDF-Dateien. Die Hintermänner hätten sehr glaubhafte und echt wirkende PDFs erstellt, so Kaspersky. Der Exploit selbst sei in Assembler geschrieben und nur 20 KByte große. Er nutzt inzwischen gepatchte Schwachstellen in Reader 9, 10 und 11 aus.

Das Schadprogramm erstelle nach dem ersten Start eine eindeutige ID und verschlüssele jegliche Kommunikation mit seinen Urhebern, heißt es weiter in dem Bericht. Die Server, mit denen MiniDuke Kontakt aufnehme, befänden sich in Panama und der Türkei. Es verfüge zudem über Techniken, um Antiviren- und Sicherheitsexperten davon zu überzeugen, es sei ungefährlich.

Nachdem sich MiniDuke auf einem System eingerichtet hat, verbindet es sich Kaspersky zufolge mit Twitter und sucht nach Tweets bestimmter vordefinierter Konten. Diese Tweets enthalten Tags mit verschlüsselten URLs zu mehreren Backdoors, die Befehle an MiniDuke senden und mittels GIF-Dateien weitere Hintertüren öffnen können. Darüber erhalten die Hacker Zugriff auf ein infiziertes System, um Dateien zu verschieben, zu entfernen oder auch neue Verzeichnisse anzulegen.

Adobe bietet seit vergangener Woche ein Update für Reader und Acrobat an, das die von MiniDuke verwendeten Sicherheitslücken schließt. Einer Sicherheitswarnung des Unternehmens zufolge könnte ein Angreifer beliebigen Schadcode einschleusen und die Kontrolle über einen betroffenen Computer übernehmen. Wenige Tage zuvor hatte das Softwareunternehmen schon vor den Anfälligkeiten gewarnt, ohne jedoch Details zu den Angriffen zu nennen.

Laut Kaspersky dauern die Attacken noch an. MiniDuke sei zuletzt am 20. Februar aktualisiert worden. Möglicherweise sei es den Hackern gelungen, die von Adobe bereitgestellten Fixes zu umgehen. Auf welche Daten oder Informationen es die Hintermänner von MiniDuke abgesehen haben, ist nicht bekannt.

[Mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Wie gut kennen Sie sich mit der europäischen Technologie-Geschichte aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Industrie erwartet durch KI deutlichen Produktivitätsschub

Davon gehen laut der aktuellen Studie „Performance-Treiber 2024“ acht von zehn Industrieunternehmen aus.

15 Stunden ago

HPE knackt mit Supercomputer Aurora erneut die Exascale-Schwelle

„Aurora“ läuft beim Argonne National Laboratory des US-Energieministeriums und hat auf 87 Prozent des Systems…

2 Tagen ago

Exascale-Supercomputer JUPITER setzt Maßstäbe für Energieeffizienz

Europäischer Supercomputer JEDI kommt auf den ersten Platz in der Green500-Liste der energieeffizientesten Supercomputer.

2 Tagen ago

Papierhersteller der digitalen Ära

Data Awakening: Huawei präsentierte beim Innovative Data Infrastructure Forum 2024 in Berlin neue, auf KI…

4 Tagen ago

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

5 Tagen ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

7 Tagen ago