Trend Micro warnt Unternehmen, Behörden, Militäreinrichtungen und Medien vor Spionageangriffen
"Operation Pawn Storm": Großangelegter weltweiter Angriff

(pressebox) Hallbergmoos, 29.10.2014 - Trend Micro warnt vor einem Spionageangriff, der Ziele aus Wirtschaft, Politik und Medien im Visier hat. Darunter befinden sich Militärorganisationen, Botschaften und Rüstungskonzerne in den USA und bei deren Verbündeten, Oppositionspolitiker der russischen Regierung und Dissidenten, internationale Vereinigungen wie die "Organisation für Sicherheit und Zusammenarbeit in Europa" (OSZE), internationale Medien sowie weltweit tätige Unternehmen. Die Cyberkriminellen hinter "Operation Pawn Storm" (benannt nach einem Manöver aus dem Schach, dem "Bauernsturm") nutzen hierzu verschiedene Angriffsszenarien: Erstens Spearphishing-E-Mails mit bösartigen Microsoft-Office-Dokumenten, die zu SEDNIT/Sofacy-Schadsoftware führen, zweitens ausgewählte Exploits, die in legitime Websites eingebettet werden und ebenfalls zu SEDNIT/Sofacy führen, und drittens Phishing-Mails, welche die Opfer zu gefälschten "Outlook Web Access"-Login-Seiten umleiten.

Die Recherchen der Bedrohungsforscher bei Trend Micro haben gezeigt, dass die Ziele sorgfältig ausgewählt wurden und die SEDNIT-Schadsoftware bewusst eingesetzt wurde: SEDNIT ist darauf ausgerichtet, die Verteidigung der angegriffenen Organisationen zu durchbrechen und sich dort dauerhaft einzurichten, um so viele Informationen wie möglich abzugreifen.

Die bei einem Pawn-Storm-Angriff verschickten Spearphishing-Mails gehen an ganz bestimmte, bewusst ausgewählte Ziele. Beispielsweise wurden solche E-Mails an drei Angestellte der Rechtsabteilung eines sehr großen, international tätigen Unternehmens mit Sitz in Deutschland verschickt. Martin Rösler, Leiter des Bedrohungsforscher-Teams bei Trend Micro, erklärt: "Die E-Mail-Adressen dieser Empfänger sind nicht öffentlich im Internet abrufbar. Weil das Unternehmen in einen wichtigen Rechtsstreit verwickelt war, deutet der Angriff aus meiner Sicht ganz klar auf wirtschaftlich motivierte Spionage hin. Glücklicherweise klickte keiner der Empfänger auf den Link in der Spear-Phishing-E-Mail, und Trend Micro konnte das Unternehmen in einer sehr frühen Phase warnen, sodass kein Schaden entstand."

Die Angreifer, die seit mindestens 2007 aktiv sind, kompromittierten erst im Juni 2014 Regierungs-Websites in Polen und im September die Website der polnischen Energiebörse, www.irgit.pl.

Weitere Informationen

Detaillierte Informationen zum beschriebenen Angriff sind im deutschsprachigen Trend Micro-Blog abrufbar. Das Forschungspapier zu "Operation Pawn Storm" kann hier heruntergeladen werden.
Sicherheit
[pressebox.de] · 29.10.2014 · 12:12 Uhr
[0 Kommentare]
 
OP von Heinz Hoenig erfolgreich verlaufen
Berlin (dpa) - Schauspieler Heinz Hoenig (72) ist operiert worden. Der mehrstündige Eingriff am […] (00)
Konzept zeigt dünne Apple Watch X mit FaceTime-Kamera und Blutdrucksensor
Die deutsche Designagentur Wordsmattr hat ein Apple Watcb X Konzept mit FaceTime-Kamera, […] (00)
Grünes Licht für Der Blaulicht Report
Punkt 12 sicherte RTL am Nachmittag über drei Stunden hinweg durchschnittlich 0,54 Millionen Zuschauer ab […] (00)
Salzgitter im Rückwärtsgang
Salzgitter meldet einen Rückgang des Gewinns pro Aktie um mehr als 74% im Vergleich zum Vorjahr, was […] (00)
Aquapark Tycoon Demo auf dem Indie Game Fest in Köln angespielt
Besucher des Indie Game Fest in Köln können sich auf eine kühle Erfrischung gefasst machen: Das […] (00)
Sexueller Missbrauch: Haftstrafe für Ex-Vize-Bürgermeister
Bochum (dpa) - Sexualisierte Chats, Treffen auf dem Rücksitz eines Autos, anzügliche Bilder auf […] (02)
 
 
Suchbegriff

Diese Woche
15.05.2024(Heute)
14.05.2024(Gestern)
13.05.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News