Malware zielt auf syrische Oppositionelle

AntiHacker ist eine Malware, die auf syrische Dissidenten zielt. Quelle: Electronic Frontier Foundation

Die Malware nennt sich AntiHacker und soll vorgeblich den Rechner vor unerlaubten Zugriffen schützen. Tatsächlich handelt es sich bei AntiHacker aber um eine Spyware, die vor allem Aktivisten und Oppositionelle aus Syrien zum Ziel hat.

Der Bürgerkrieg in Syrien spielt sich nicht nur in Aleppo und Damaskus ab, sondern er tobt auch im Internet. Jetzt soll das Assad-Regime auch Cyberwaffen gegen die Aufständischen einsetzen, wie die Electronic Frontier Foundation meldet.

Betroffen seien demnach syrische Aktivisten, Journalisten sowie oppositionelle politische Gruppierungen. Die Malware AntiHacker installiert die Überwachungssoftware DarkComet RAT, die unter anderem auch die Kontrolle über angeschlossene Web-Cams übernimmt. Die Malware schaltet Antivirenprogramme aus, entwendet Passwörter und löscht Daten. Wenn man das Programm installiert meldet ein Popp-up: “You PC is Protect now thank for using our Product [sic].”

Für die Verbreitung von AntiHacker nutzt das Assad-Regime offenbar verschiedene Wege. Einer davon funktioniert über Facebook-Gruppen, in denen die Opfer dazu bewegt werden sollen, die Software zu installieren.

“Syrische Internet-Nutzersollten besonders vorsichtig sein, wenn sie Programme von unbekannten seiten laden”, erklärt die EFF-MItarbeiterin Eva Galperin. “Die AntiHacker-Webseite zeigte verschiedene Hinweise, die auf ein illegitimes Angebot hindeuten, darunter furchtbarer Missbrauch der englischen Grammatik und Rechtschreibung.”

Allerdings warnt das EFF auch davor, dass die Version des DarkComet für viele Antiviren-Lösungen noch nicht sichtbar ist. Dennoch gibt es ein spezielles Tool, mit dem man prüfen kann, ob der Rechner mit dem DarkComet RAT-Ableger infiziert ist.

Bereits im Mai machte eine Malware die Runde, die auf Oppositionelle in Syrien und Iran zielte. Damals hatte die Malware Nutzernamen, IP-Adressen, Tastatureingaben und Hostnamen abgegriffen.

Redaktion

Recent Posts

Cyberangriffe bedrohen die Demokratie

Um ihre Verteidigung zu stärken, müssen Staaten und Unternehmen sicherstellen, dass KRITIS-Betreiber nicht nur die…

16 Stunden ago

Kritische Infrastruktur: BSI-Zahlen zur Robustheit

Reichen die Sicherheitsvorkehrungen der KRITIS-Betreiber bereits aus? Das BSI liefert dazu Kennzahlen auf einer neuen…

2 Tagen ago

Automotive: Phishing-Angriffe auf jedes zweite Unternehmen

Laut Kaspersky ist Schadsoftware die zweithäufigste Bedrohung. Angriffe auf vernetzte Fahrzeuge folgen erst mit Abstand.

2 Tagen ago

Chinesischer Großauftrag für Infineon

Der deutsche Chipproduzent beliefert Xiaomi mit Siliziumkarbid-Leistungsmodulen (SiC), Mikrocontrollern und Gate-Treibern.

2 Tagen ago

Neue E-Health-Lösung für Parkinson-Patienten

Fraunhofer-Forschende arbeiten an einer Webplattform, die die Lebensqualität von Menschen mit Parkinson verbessern soll.

4 Tagen ago

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

4 Tagen ago