Anzeige
Mehr »
Login
Sonntag, 28.04.2024 Börsentäglich über 12.000 News von 686 internationalen Medien
Fokus auf Nurexone: High-Level Biotech im Pennystock-Kleid!
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
214 Leser
Artikel bewerten:
(0)

US-Präsident Trump als Lockvogel: Hackergruppe nutzt Sicherheitslücken bei Microsoft aus - ESET-Forscher entdecken Spionage-Tool in E-Mail-Anhängen

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts036/10.05.2017/15:15) - Sednit ist zurück: Die Hackergruppe rückte 
kürzlich wieder in den Fokus der Öffentlichkeit, als sie mit einem 
Hacking-Angriff auf den französischen Präsidentschaftskandidaten Emmanuel Macron 
in Verbindung gebracht wurde. Im selben Zeitraum hat eine Phishing-E-Mail die 
Aufmerksamkeit des europäischen Security-Software-Herstellers ESET erregt. Opfer 
der Attacke sollten mit Informationen zum kürzlich durch die Medien gegangenen 
Raketenangriff in Syrien dazu gebracht werden, einen E-Mail-Anhang zu öffnen, 
welcher das bereits bekannte Spionage-Tool "Seduploader" enthält. 
 
Verbreitung von Spionage-Malware 
Das Word-Dokument mit dem Dateinamen "Trump's_Attack_on_Syria_English.docx" 
verwendet zwei Zero-Day-Exploits (0days), welche Schwachstellen in Microsoft 
ausnutzten. Der eine Exploit ist eine Remote-Code-Execution-Sicherheitslücke 
(RCE) in Microsoft Word (CVE-2017-0261). Der andere sorgt für eine lokale 
Privileg-Eskalation (LPE) in Windows (CVE-2017-0263). Microsoft hat bereits 
reagiert und nach Hinweis von ESET einen Notfall-Patch veröffentlicht, der 
gestern mit dem monatlichen Sicherheits-Update verbreitet wurde. 
 
"Die Sednit-Gruppe zeigt, dass sie noch weit davon entfernt ist, aufzuhören", 
sagt Alexis Dorais-Joncas, ESET Security Intelligence Team Lead. "Sie halten 
zwar an alten Gewohnheiten fest - wie beispielsweise alte Codes 
wiederzuverwenden und bekannte Angriffsmethoden auszunutzen. Allerdings haben 
wir über die letzten Monate hinweg auch verschiedene Verbesserungen im 
'Seduploader' festgestellt." 
 
Sednit-Gruppe weiterhin aktiv 
ESET-Forscher beobachten die Aktivitäten der Sednit-Gruppe, die auch unter den 
Pseudonymen APT28, Fancy Bear und Sofacy bekannt ist, bereits seit längerem. Die 
Hackergruppe operiert seit mindestens 2004 mit dem Zweck, vertrauliche 
Informationen von planmäßig ausgewählten Zielen zu erbeuten. Im Oktober 
2016 veröffentlichte ESET eine umfangreiche Analyse der Angriffsmethoden und 
Taktiken von Sednit in einem Whitepaper mit dem Titel "En Route with Sednit". 
 
Mehr Informationen und technische Details zur aktuellen Malware-Kampagne finden 
sich im ESET Blog WeLiveSecurity unter 
https://www.welivesecurity.com/deutsch/2017/05/09/sednit-ist-mit-zwei-zero-days- 
exploits-zurueck . 
 
Folgen Sie ESET: 
http://www.ESET.de 
http://www.welivesecurity.de 
https://twitter.com/ESET_de 
https://www.facebook.com/ESET.DACH 
 
(Ende) 
 
Aussender: FleishmanHillard Germany GmbH 
Ansprechpartner: Westphal 
Tel.: +49 (0) 89 230 31 692 
E-Mail: eset-pr@fleishmaneuorpe.com 
Website: www.fleishman.de 
 
Quelle: http://www.pressetext.com/news/20170510036 
 
 

(END) Dow Jones Newswires

May 10, 2017 09:15 ET (13:15 GMT)

Großer Insider-Report 2024 von Dr. Dennis Riedl
Wenn Insider handeln, sollten Sie aufmerksam werden. In diesem kostenlosen Report erfahren Sie, welche Aktien Sie im Moment im Blick behalten und von welchen Sie lieber die Finger lassen sollten.
Hier klicken
© 2017 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.