Anzeige
Mehr »
Login
Samstag, 11.05.2024 Börsentäglich über 12.000 News von 688 internationalen Medien
Innocan Pharma News: Unfassbare Studie - LPT-Therapie bewahrt Patient vor dem Tod!
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
393 Leser
Artikel bewerten:
(1)

ESET deckt Spionageangriffe auf europäische Regierungsziele auf - Gruppe "The Dukes" hat die Botschaft eines EU-Mitgliedstaats und weitere Ziele infiltriert

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts014/18.10.2019/11:45) - ESET-Sicherheitsexperten haben die Operation 
"Ghost" der Spionagegruppe "The Dukes" (alias APT29 oder Cozy Bear) entdeckt. 
Die Kampagne dauert weiterhin an. Bekannt ist im Moment, dass neben der 
Botschaft eines EU-Mitgliedsstaats in den USA auch die Außenministerien von 
drei europäischen Ländern infiltriert wurden. Bekannt wurde die Spionagegruppe 
durch einen Cyberangriff auf das Demokratische Nationalkomitee während der 
US-Präsidentschaftswahl 2016. Im aktuellen Fall haben es "The Dukes" geschafft, 
seit 2013 unerkannt zu bleiben. Dabei geht die Gruppe sehr behutsam vor und 
stiehlt systematisch Anmeldeinformationen, um sich im Netzwerk fortzubewegen. 
Die ESET-Forscher haben ihre Ergebnisse auf WeLiveSecurity veröffentlicht. 
 
ESET hat drei neue Malware-Familien identifiziert, die mit den Dukes in 
Verbindung gebracht werden können: PolyglotDuke, RegDuke und FatDuke. "Eine der 
ersten öffentlichen Spuren dieser Kampagne ist im Juli 2014 auf Reddit zu 
finden", sagt ESET-Forscher Matthieu Faou. "Wir können mit großer 
Sicherheit bestätigen, dass die gleiche Gruppe hinter Operation 'Ghost' und dem 
Angriff während der US-Wahlen steckt." 
 
Ähnliche Vorgehensweisen bestätigen Verdacht 
 
Die Zuordnung dieser Angriffe zur Spionagegruppe "The Dukes" basiert auf 
mehreren Ähnlichkeiten in der Vorgehensweise, die in dieser Kampagne 
beobachtet wurden. Insbesondere hat die Gruppe Twitter und Reddit verwendet, um 
ihre Command & Control URLs zu hosten, und haben Bilder durch Steganographie 
manipuliert, um bösartige Payloads oder Befehle zu verstecken. Darüber hinaus 
wurden Ziele ins Visier genommen, die zum Teil bereits in der Vergangenheit von 
der Gruppe attackiert wurden. Ein weiterer Beweis sind die starken 
Codeähnlichkeiten zwischen bereits dokumentierten Proben und Operation "Ghost". 
 
Infiltration in vier Phasen 
 
"The Dukes" haben eine ausgeklügelte Malware-Plattform im Einsatz, die in vier 
Phasen abläuft. Zunächst holt das Schadprogramm seine C&C-URL über Twitter oder 
andere soziale Netzwerke und Webseiten. In der zweiten Phase verwendet es 
Dropbox, um Befehle von den Angreifern zu empfangen. Danach setzt es eine 
einfache Backdoor-Malware ein, die wiederum eine komplexere Backdoor in der 
letzten Phase mit vielen Funktionalitäten und einer flexiblen Konfiguration 
ablegt. 
 
Ihre Ergebnisse haben die ESET-Forscher auf WeLiveSecurity in einem Whitepaper 
veröffentlicht: 
https://www.welivesecurity.com/2019/10/17/operation-ghost-dukes-never-left/ 
 
(Ende) 
 
Aussender: ESET Deutschland GmbH 
Ansprechpartner: Christian Lueg 
Tel.: +49 3641 3114 269 
E-Mail: christian.lueg@eset.de 
Website: www.eset.com/de 
 
Quelle: http://www.pressetext.com/news/20191018014 
 
 

(END) Dow Jones Newswires

October 18, 2019 05:45 ET (09:45 GMT)

Lithium vs. Palladium - Ist das die Chance des Jahrzehnts?
Sichern Sie sich den kostenlosen PDF-Report! So können Sie vom Boom der Rohstoffe profitieren.
Hier klicken
© 2019 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.