Malware Citadel erreicht petrochemische Unternehmen
fyi IBM Hintergrundinformation IT-Security

(pressebox) Stuttgart-Ehningen, 02.10.2014 - Eine neue Malware-Attacke auf petrochemische Unternehmen sorgt momentan für Unruhe: Verwendet wurde dafür eine weit verbreitete Variante der Malware Citadel, die ursprünglich für Attacken auf Finanzinstitute entwickelt wurde. IBM Trusteer-Forscher haben Citadel indessen sehr schnell als Auslöser identifiziert. Die Schadstoffsoftware hat gleich mehrere petrochemische Unternehmen im Nahen Osten befallen.

Citadel ist eine von mehreren Duzend Schadsoftware-Familien, die eigentlich für den Gelddiebstahl entwickelt wurden. Sie gehört in eine Liga mit den berüchtigten Zeus-, SpyEye- und Shylock-Familien. Zu den typischen Funktionen zählen unter anderem das "Keylogging", also das Aufzeichnen der Tastatureingaben, sowie das "Screenshot Capturing". Die Attacken erfolgen über infizierte E-Mail-Anhänge, Drive-by-Downloads oder Social-Engineering-Angriffe.

Dass nun ein Angriff mit Citadel zum ersten Mal ganz gezielt auf Unternehmen einer vollkommen anderen Branche erfolgte, ist besorgniserregend. Über die Gründe kann nur spekuliert werden: Womöglich hatten es die Angreifer auf Unternehmensdaten, geistiges Eigentum oder den Zugang zu anderen geschützten Bereichen abgesehen. Betroffen sind gegenwärtig einer der größten Petrochemie-Anbieter im Nahen Osten und ein regionaler Zulieferer von Rohmaterialien.

Die Citadel Schadsoftware wurde erstmals 2012 identifiziert. Entwickelt wurde sie als "Man-in-the-Browser-Attacke", um durch sogenannte Webinjects an Bankdaten zu kommen. Im Laufe der Zeit wurde sie weiterentwickelt und bietet nun eine Fülle an Funktionen, um Informationen zu entwenden und infizierte Computer aus der Ferne zu steuern. In diesem Fall wurden Benutzerzugriffe auf verschiedene, mit dem Internet verbundene, Systeme wie beispielsweise Webmail generiert. Dies geschieht durch "http POST"-Grabbing. Hierbei greift die Schadsoftware die durch den Benutzer eingegebenen Informationen ab, noch bevor diese an den Server weitergeleitet wurden. Noch während der Nutzer seine Daten eingibt um sich einzuloggen, schickt die Schadsoftware die Informationen an den Hacker. Dieser kann sich nun, getarnt als legitimer Nutzer, in das Netzwerk einloggen, hat Zugriff auf E-Mails oder kann schädliche Software verschicken.

Malware-Infektionen gehören mittlerweile fast zur Selbstverständlichkeit: Die IBM Trusteer-Forschung hat herausgefunden, dass zu jedem Zeitpunkt einer von 500 Computern auf der ganzen Welt infiziert ist und dies in nahezu allen Branchen. Spitzenreiter unter den Ländern ist Großbritannien, dort sind zu jeder Zeit über 25 von 10.000 Computern befallen, gefolgt von Saudi-Arabien, Chile und den USA. IBM Trusteer Endpoint Protection-Lösungen helfen beim besseren Schutz vor Hacker-Angriffen und bekämpfen derartige Schadsoftware in jeder Phase des Lebenszyklus.

Über IBM Security

Das Security Portfolio der IBM bietet intelligente Lösungen, um Mitarbeiter, Daten, Anwendungen und Infrastrukturen zu schützen. Dazu gehören Identitäts- und Zugangsmanagement, Informations- und Eventmanagement, Sicherheitslösungen für Datenbanken, Anwendungsentwicklung, Risiko- und Endpoint-Management, Intrusion Protection und vieles mehr. IBM gehört zu den weltweit größten Entwicklern und Anbietern von Sicherheitslösungen. Das Unternehmen überwacht rund 15 Milliarden Sicherheitsevents in mehr als 130 Ländern pro Tag und hält über 3.000 Sicherheits-Patente

Mehr Informationen:auf www.ibm.com/security, @IBMSecurity auf Twitter
Sicherheit
[pressebox.de] · 02.10.2014 · 10:48 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
22.04. 10:42 | (01) Energie satt für Mobilgeräte: einfach mit kostenloser Sonnenenergie
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
16.04. 16:45 | (01) GROB präsentiert auf der Hausmesse erstmalig die neue G900-Serie einem breiten ...
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
11.04. 17:53 | (01) Weltamateurfunktag: Ein Jahrhundert der Verbindungen
11.04. 10:00 | (01) 9. Norddeutscher Qualitätstag empfiehlt „Mach dein Ding, egal, was die ander’n ...
11.04. 08:00 | (01) ek robotics verstärkt Geschäftsführung
25.04. 11:28 | (00) edacentrum verleiht EDA-Medaille 2024 an Herrn Dr.-Ing. Jürgen Haase
25.04. 11:23 | (00) Gold ist eine liquide Anlage mit Werterhaltungsfunktion
25.04. 11:19 | (00) Michl Müller- Verrückt nach Müller
25.04. 11:19 | (00) Dr. Reuter Investor Relations - Bei Frequentis sind die Orderbücher voll
25.04. 11:10 | (00) Kampf gegen den Fachkräftemangel: GRUPPE DREI unterstützt Kommunen beim Aufbau ...
25.04. 11:09 | (00) Kreislauf- und Abfallwirtschaft beim HDT: Zuverlässige Know-how-Versorgung zu ...
25.04. 11:08 | (00) ESD-Kleidung von Asmetec – Atmungsaktive & bequeme Kleidung für den ...
25.04. 11:08 | (00) Effizientere Entwicklung, bessere Dokumentation und zukunftssichere ...
25.04. 11:06 | (00) 1.111 Euro für „Sport für alle“
25.04. 11:00 | (00) Innovatives Brandschutzkonzept für flexible Arbeitswelten im Medienhafen
25.04. 11:00 | (00) F-Gas-Verordnung: Neufassung verschärft Regeln für die Nutzung von F-Gas- ...
25.04. 11:00 | (00) EU-Projekt HyFlow: Leistungsfähiges, nachhaltiges und kostengünstiges Hybrid- ...
25.04. 11:00 | (00) Lagerverwaltungssoftware für Höchstleistung im Lager
25.04. 10:54 | (00) Warum Paketanlagen von KNOBLOCH im Vergleich mit herkömmlichen Packstationen ...
25.04. 10:53 | (00) Startklar für die digitale Welt: expedition d zeigt bei Aesculap in Tuttlingen, ...
25.04. 10:49 | (00) Earth Day 2024
25.04. 10:41 | (00) Girls’ Day bei Opel: Tief in die Welt der technischen Berufe eintauchen
25.04. 10:35 | (00) p.l.i. solutions GmbH als klimaneutrales* Unternehmen rezertifiziert
25.04. 10:21 | (00) AM für die Verteidigung
25.04. 10:12 | (00) Kunststofftechnik zum Anfassen
25.04. 10:06 | (00) revolt Mini-UPS für unterbrechungsfreie Stromversorgung, 8.800 mAh, USB / DC
25.04. 10:01 | (00) Seifert Logistics Group übertrifft Umsatzziel 2023
25.04. 10:00 | (00) Nachhaltige Entwicklung mit landwirtschaftlichem Projekt in Nepal
25.04. 09:48 | (00) Demokratische Republik Kongo: Eskalation der Gewalt führt zu Hunger und Flucht
25.04. 09:45 | (00) Neues Rechenzentrum der Deutschen Börse von TÜVIT erfolgreich zertifiziert
25.04. 09:45 | (00) Exzellenzzentrum für MES-Implementierungen an mehreren Standorten
25.04. 09:41 | (00) ABO Wind: Zielvolumen der Anleihe erreicht, Zinsspanne auf 7,5 bis 8 % p.a. ...
25.04. 09:38 | (00) Versicherungen: Gemeinsam günstiger
25.04. 09:36 | (00) Von Sachertorte, Strudel und Software
25.04. 09:30 | (00) Sozial-ökologische Wirkung durch Weiterverwendung von IT-Hardware
25.04. 09:15 | (00) TÜV-Verband kritisiert deutschen Alleingang bei der Umsetzung der ...
25.04. 09:15 | (00) Stechmücken – 2024 eine der größten Gefahren für Reisende
25.04. 09:14 | (00) GreenSign Hotel Level 4 für Hotel am Main: Anerkennung für nachhaltige Exzellenz
25.04. 09:13 | (00) Nach Rücksetzer: Chinesische Nachfrage wird den Goldpreis 2024 stützen
25.04. 09:10 | (00) Das Android-Prinzip für mobile Arbeitsmaschinen“
25.04. 09:10 | (00) Aktivurlaub weltweit: Das sind die Top-Fernziele 2024
25.04. 09:04 | (00) Aurania erhöht Schuldenvergleich auf 2,07 Millionen CAD$
25.04. 09:00 | (00) Ab sofort bestellbar: Der neue PEUGEOT E-Traveller
25.04. 09:00 | (00) Bachmann Steckdosenleisten: Clevere Energiezentralen für jeden Raum
25.04. 09:00 | (00) Erwin Bowien - ein Künstler im Exil in Egmond
25.04. 08:55 | (00) Mehr Effizienz in der Bewirtschaftung großer landwirtschaftlicher Flächen
25.04. 08:46 | (00) New Work Ansätze und deren Auswirkungen auf die Arbeitsweise von Unternehmen
25.04. 08:33 | (00) Tessitura holt Calibrate in sein Partnernetzwerk
25.04. 08:32 | (00) Energieeffiziente Kühlsysteme mit Förderung: technotrans-Lösungen sichern ...
25.04. 08:30 | (00) Geschäftsführer Dr. Erdmann Flindt stellt neues Produkt auf der diesjährigen ...
25.04. 08:26 | (00) Funktionale Sicherheit auf dem nächsten Level
25.04. 08:19 | (00) Verantwortungsvolles Naturerleben
25.04. 08:15 | (00) Silver X liefert solides Produktionswachstum im ersten Quartal 2024
25.04. 08:13 | (00) a/c/t: AV-over-IP für die Medizin von morgen an der Technischen Universität ...
25.04. 08:10 | (00) Yukatel bezieht neue Zentrale Dreieich
25.04. 08:09 | (00) IPercom führt Bestandsgebäude ins digitale Zeitalter
25.04. 08:00 | (00) BioEcho Life Sciences stellt das EchoLUTION™ Tissue RNA Kit für schnelle und ...
25.04. 08:00 | (00) TKD Kabel: Verbindungslösungen aus Deutschland
25.04. 08:00 | (00) Filtertechnik-Symposium in Würzburg
25.04. 08:00 | (00) Nationalbanken performen mit FTS von ek robotics
25.04. 08:00 | (00) Mit dem richtigen MDE-Gerät optimal für den Einzelhandel gerüstet
25.04. 07:45 | (00) Erleben Sie Patagonien auf eigene Faust: Maßgeschneiderte Mietwagenreisen von ...
25.04. 07:39 | (00) PlakaDiva 2024: OOH preisgekrönt
25.04. 07:33 | (00) NETZSCH setzt neue Maßstäbe in der Arbeitswelt
25.04. 07:30 | (00) Maifeiertage 2024: Hotels in Deutschland für Städtetrips beliebt
25.04. 07:28 | (00) GAF AG gewinnt Ausschreibung zum GAP-Flächenmonitoring 2024 in Bayern
24.04. 19:12 | (00) KOMSA-Hausmesse und Leistungsschau dieses Jahr in Essen am 28. Mai
24.04. 18:24 | (00) Finanz-Presse-Information: SIMONA 2023 - Hohe Profitabilität - deutliche Absatz- ...
24.04. 18:24 | (00) Gewinnen gegen Krebs – Die Handballer Michael und Uli Roth sowie Tillmann Loch ...
24.04. 17:40 | (00) VOGEL startet FoodTec Insider
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
24.04. 17:10 | (00) Klinkerriemchen statt Putz: Schutzpanzer für das me and all hotel in Düsseldorf
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
24.04. 16:02 | (00) Pinot and Rock Festival vom 4.-7. Juli
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
24.04. 15:55 | (00) Cava wird knapp: Kurzarbeit bei Freixenet
24.04. 15:54 | (00) Bundesverband Metall neuer Partner im SIAM-Netzwerk
24.04. 15:52 | (00) Stadtwerke-Glasfasernetz wächst in Friedrichsthal, Görries und Paulsstadt
24.04. 15:52 | (00) Kommunalpolitischer Podcast „Trockene Regeln, pralles Leben! “
24.04. 15:47 | (00) Aalto Musiktheater macht mit neuem Komponistinnenfestival „her: voice“ das ...
24.04. 15:45 | (00) Accso ist ein vielfach ausgezeichneter Great Place to Work®
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
24.04. 15:22 | (00) Kompakt integriert: Leuchten, schalten, greifen
24.04. 15:20 | (00) dierotationsdrucker.de übernehmen den Shop zeitung.jetzt
24.04. 15:19 | (00) Studie von Intellias: Deutsche Konsumenten sind der Meinung, dass KI-gestützte ...
24.04. 15:15 | (00) Stefan Jost wird Geschäftsführer der DAH Gruppe
24.04. 15:07 | (00) Vorsicht: Unbekannte geben sich in Schwiggerow und Schwaan als WEMAG- ...
24.04. 15:03 | (00) Paula – nun auch in den USA
24.04. 15:03 | (00) Ein Landschaftspflegeverband für den Vogelsberg?
24.04. 14:55 | (00) Collective Mining durchschneidet 632,25 Meter mit einem Goldäquivalent von 1,10 ...
24.04. 14:46 | (00) CBA Aachen 2024
24.04. 14:46 | (00) Klassische Boys- oder Girls-Berufe sind sowas von gestern!
24.04. 14:39 | (00) Innovativer, digitaler Einkauf in der Verwaltung
24.04. 14:38 | (00) Arcondis Foundation kündigt CHF 50'000 Globalsubvention für Life Sciences Start- ...
24.04. 14:37 | (00) Neuer Antrieb für effizientere Abläufe
1
 
Missbrauchsbeauftragte im Bistum Augsburg werfen hin
Augsburg (dpa) - Zwei der drei Missbrauchsbeauftragten im Bistum Augsburg haben ihren Rücktritt […] (01)
Joe Tracz wird «One Piece»-Co-Showrunner
Die Verantwortlichen von One Piece haben Joe Tracz als neuen Co-Showrunner für die zweite Staffel […] (00)
IBM kurz vor Deal mit Cloud-Software-Anbieter
IBM steht kurz vor der Übernahme des Cloud-Softwareanbieters HashiCorp, einem Unternehmen aus […] (00)
Belenki nach EM-Debakel der deutschen Turner: «Pech»
Rimini (dpa) - Geknickt und ratlos standen die deutschen Turner nach ihrem Debakel am […] (00)
Apple Event Let Loose im Mai angekündigt
Auf seiner Website veröffentlichte Apple eine Einladung über einen am 7. Mai 2024 um 16 Uhr […] (00)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News