Anzeige
Mehr »
Login
Montag, 13.05.2024 Börsentäglich über 12.000 News von 688 internationalen Medien
Silber: Der unverzichtbare Akteur in Boom-Märkten!
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
218 Leser
Artikel bewerten:
(0)

US-Präsident Trump als Lockvogel: Hackergruppe nutzt Sicherheitslücken bei Microsoft aus - ESET-Forscher entdecken Spionage-Tool in E-Mail-Anhängen

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts036/10.05.2017/15:15) - Sednit ist zurück: Die Hackergruppe rückte 
kürzlich wieder in den Fokus der Öffentlichkeit, als sie mit einem 
Hacking-Angriff auf den französischen Präsidentschaftskandidaten Emmanuel Macron 
in Verbindung gebracht wurde. Im selben Zeitraum hat eine Phishing-E-Mail die 
Aufmerksamkeit des europäischen Security-Software-Herstellers ESET erregt. Opfer 
der Attacke sollten mit Informationen zum kürzlich durch die Medien gegangenen 
Raketenangriff in Syrien dazu gebracht werden, einen E-Mail-Anhang zu öffnen, 
welcher das bereits bekannte Spionage-Tool "Seduploader" enthält. 
 
Verbreitung von Spionage-Malware 
Das Word-Dokument mit dem Dateinamen "Trump's_Attack_on_Syria_English.docx" 
verwendet zwei Zero-Day-Exploits (0days), welche Schwachstellen in Microsoft 
ausnutzten. Der eine Exploit ist eine Remote-Code-Execution-Sicherheitslücke 
(RCE) in Microsoft Word (CVE-2017-0261). Der andere sorgt für eine lokale 
Privileg-Eskalation (LPE) in Windows (CVE-2017-0263). Microsoft hat bereits 
reagiert und nach Hinweis von ESET einen Notfall-Patch veröffentlicht, der 
gestern mit dem monatlichen Sicherheits-Update verbreitet wurde. 
 
"Die Sednit-Gruppe zeigt, dass sie noch weit davon entfernt ist, aufzuhören", 
sagt Alexis Dorais-Joncas, ESET Security Intelligence Team Lead. "Sie halten 
zwar an alten Gewohnheiten fest - wie beispielsweise alte Codes 
wiederzuverwenden und bekannte Angriffsmethoden auszunutzen. Allerdings haben 
wir über die letzten Monate hinweg auch verschiedene Verbesserungen im 
'Seduploader' festgestellt." 
 
Sednit-Gruppe weiterhin aktiv 
ESET-Forscher beobachten die Aktivitäten der Sednit-Gruppe, die auch unter den 
Pseudonymen APT28, Fancy Bear und Sofacy bekannt ist, bereits seit längerem. Die 
Hackergruppe operiert seit mindestens 2004 mit dem Zweck, vertrauliche 
Informationen von planmäßig ausgewählten Zielen zu erbeuten. Im Oktober 
2016 veröffentlichte ESET eine umfangreiche Analyse der Angriffsmethoden und 
Taktiken von Sednit in einem Whitepaper mit dem Titel "En Route with Sednit". 
 
Mehr Informationen und technische Details zur aktuellen Malware-Kampagne finden 
sich im ESET Blog WeLiveSecurity unter 
https://www.welivesecurity.com/deutsch/2017/05/09/sednit-ist-mit-zwei-zero-days- 
exploits-zurueck . 
 
Folgen Sie ESET: 
http://www.ESET.de 
http://www.welivesecurity.de 
https://twitter.com/ESET_de 
https://www.facebook.com/ESET.DACH 
 
(Ende) 
 
Aussender: FleishmanHillard Germany GmbH 
Ansprechpartner: Westphal 
Tel.: +49 (0) 89 230 31 692 
E-Mail: eset-pr@fleishmaneuorpe.com 
Website: www.fleishman.de 
 
Quelle: http://www.pressetext.com/news/20170510036 
 
 

(END) Dow Jones Newswires

May 10, 2017 09:15 ET (13:15 GMT)

Lithium vs. Palladium - Ist das die Chance des Jahrzehnts?
Sichern Sie sich den kostenlosen PDF-Report! So können Sie vom Boom der Rohstoffe profitieren.
Hier klicken
© 2017 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.