Experten warnen vor der Hackergruppe Rock Phish

Die Gruppe sei die vermutlich aktivste Hacker-Vereinigung der Welt, sagte Dan Hubbard, Senior Director Security Research beim Sicherheitsunternehmen Websense, dem Branchendienst Infoworld.

Die Hacker verbreiten im Internet ein spezielles Phishing-Entwickler-Kit, dass ebenfalls ‘Rock’ heißt. Sowohl der Name der Gruppe als auch des Tools leiten sich von einer speziellen Technik ab, die den Hackern als Visitenkarte dient. Die Phishing-Seiten sind je nach ‘Zielgruppe’ unterschiedlich gestaltet, weisen jedoch meist die gleiche Codierung auf – erkennbar sind sie am Zusatz /rock/ oder auch /r/ in der URL (Uniform Resource Locator).

Die Gruppe trat erstmals im Jahr 2004 in Aktion. Die Sicherheitsexperten gehen davon aus, dass die Rock-Phish-Mitglieder technisch sehr versierte Hacker sind. Zur Gruppe dürften höchstens zehn bis zwölf Mitglieder gehören. Die mittels Phishing gesammelten Informationen werden auf einem zentralen Server, dem so genannten ‘Mother Ship’ gesammelt und dann in einschlägigen Internet-Foren weiterverkauft.

Die Rock-Phish-Hacker zeichnen für Techniken wie das Versenden von Phishing-E-Mails in Grafik-Dateien verantwortlich – womit Spam-Filter umgangen werden sollen. Ihre neueste Entwicklung ist es, nur einmal zu gebrauchende URLs für Phishing-Seiten anzulegen. Den Anbietern von Sicherheitsprodukten wird es so erschwert, schwarze Listen von Phishing-Seiten zu pflegen.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago