Wer anderen eine Grube gräbt… Hacker von eigener Malware enttarnt
Sicherheitsforscher haben eine pakistanische Hackergruppe enttarnt, die Infostealer-Malware über raubkopierte Software verbreitet hat. Ironischerweise kam ihnen dabei zugute, dass die Hacker selbst durch einen Infostealer kompromittiert wurden.

20. August 2025, 14:37 Uhr · Quelle: Pressebox
Sicherheitsforscher haben eine Hackergruppe enttarnt, die jahrelang Malware über gefälschte Software verteilte. Ironischerweise infizierten sie sich selbst, was zu ihrem Fall führte.

Neustadt an der Weinstraße, 20.08.2025 (PresseBox) - Sicherheitsforscher von CloudSEK haben eine seit mindestens fünf Jahren aktive Hackergruppe enttarnt. Die offenbar von nur einer Familie in Pakistan betriebene Operation hat in dieser Zeit mehrere Millionen US-Dollar an Schäden verursacht.

Dem Bericht der Sicherheitsforscher zufolge nahmen die Angreifer gezielt Menschen ins Visier, die nach kostenlosen oder raubkopierten Versionen beliebter Software-Programme suchten. Dafür setzten sie gezielt SEO-Poisoning ein und posteten Beiträge mit entsprechenden Links in einschlägigen Foren und legitimen Online-Communities, um die Nutzer auf ihre kompromittierten Websites zu locken.

Dort boten sie raubkopierte Versionen von beliebter Software wie Adobe After Effects zum Download an. Fiel ein Nutzer darauf herein, lud er jedoch stattdessen gefährliche Infostealer-Malware wie Lumma, AMOS und Meta herunter. Außerdem wurden persönliche Daten gestohlen, darunter Passwörter, Browser-Informationen und Details zu Kryptowährungs-Wallets.

Der Bericht von CloudSEK zeigt, dass es sich dabei nicht etwa um eine kleine Hackeroperation handelt, sondern dass das Netzwerk über 449 Millionen Klicks und mehr als 1,88 Millionen Malware-Installationen generiert hat. Dieses immense Volumen brachte den Hintermännern einen geschätzten Gesamtumsatz von mindestens 4,67 Millionen US-Dollar ein. Schätzungen zufolge gibt es weltweit über 10 Millionen Opfer dieses Netzwerks, da gestohlene Daten für etwa 0,47 US-Dollar pro Datensatz verkauft wurden.

Die Untersuchung erläutert auch die interne Struktur der Gruppe, die auf zwei miteinander verbundenen Pay-Per-Install (PPI)-Netzwerken basiert: InstallBank und SpaxMedia/Installstera. Diese Systeme verwalteten ein riesiges Netzwerk von 5.239 Partnern, die für jede erfolgreiche Malware-Installation bezahlt wurden.

Darüber hinaus stellte CloudSEK fest, dass die Betreiber zwar ihren Sitz in Bahawalpur und Faisalabad in Pakistan hatten, ihre Opfer jedoch auf der ganzen Welt zu finden waren. Für die Zahlungen nutzten die Hacker traditionelle Finanzdienstleistungen wie Payoneer, was für eine Gruppe dieser Art ungewöhnlich ist. Außerdem hatten die Betreiber denselben Nachnamen, was darauf hindeutet, dass es sich um ein kriminelles Familienunternehmen handelte.

Ein entscheidender Wendepunkt in den Ermittlungen ergab sich durch Zufall. Die Betreiber wurden ironischerweise durch ihre eigene Malware infiziert, wodurch das Team von CloudSEK Zugriff auf ihre privaten Protokolle erhielt. Diese enthielten eine Fülle von Informationen, darunter Finanzunterlagen, interne Kommunikation und Administrator-Anmeldedaten, die die detaillierten Beweise lieferten, die erforderlich waren, um das gesamte Netzwerk aufzudecken.

Der Fall zeigt, dass Cyberkriminelle auch reguläre Marketingstrategien und sogar legitime Finanzdienstleistungen nutzen, um ihre illegalen Aktivitäten offen zu betreiben. Die gewaltige Schadenssumme beweist außerdem, dass raubkopierte Software als Köder funktioniert – auch wenn mittlerweile den meisten Internetnutzern bekannt sein dürfte, dass der Download von Software und Dateien aus unbekannten Quellen keine gute Idee ist.

Internet / Hacker / Malware / SEO-Poisoning / Cyberkriminalität
[pressebox.de] · 20.08.2025 · 14:37 Uhr
[0 Kommentare]
Nachhaltig bauen, Siegel vertrauen
Schlüchtern, 25.03.2026 (lifePR) - Mit ihren Unternehmen Hanse Haus und Bien-Zenker setzte die Oikos Group bis Februar  diesen Jahres 26 Prozent aller QNG-Zertifizierungen für Ein- und Zweifamilienhäuser  in Deutschland um und ermöglicht Baufamilien damit Fördereinsparungen von bis  zu 60.000 Euro durch aktuell besonders attraktive KfW-Programme. […] (00)
vor 1 Stunde
Mehr Unterstützung für Gewaltopfer in Strafprozessen
Berlin (dpa) - Wer Opfer einer schweren Straftat geworden ist, soll für die Dauer des Verfahrens in Zukunft leichter kostenfrei professionelle Unterstützung erhalten können. Das sieht ein Entwurf aus dem Bundesjustizministerium vor, den das Kabinett beschlossen hat. Aktuell gibt es pro Jahr etwa 1.600 Beiordnungen einer psychosozialen Prozessbegleitung, […] (02)
vor 26 Minuten
Miley Cyrus hat es geliebt, das 'Hannah Montana 20th Anniversary Special' zu drehen.
(BANG) - Miley Cyrus hat es geliebt, das 'Hannah Montana 20th Anniversary Special' zu drehen. Die 33-jährige Popsängerin spielte die Titelfigur in der erfolgreichen Disney-Sitcom zwischen 2006 und 2011. Miley hat nun verraten, dass es ihr große Freude gemacht habe, für das neue Disney-Special auf ihre früheren Erlebnisse zurückzublicken. "Es ist pure […] (00)
vor 2 Stunden
Ein Mann startet ein Softwareupdate auf einem iPhone
Berlin (dpa/tmn) - Apple hat ein Betriebssystem-Update für iPhones mit einigen Neuerungen auf den Weg gebracht. Zu den Highlights des neuen iOS 26.4 gehört die Offline-Musikerkennung. Die funktioniert so: Wer künftig in den Schnelleinstellungen die Shazam-Schaltfläche antippt, kann auch ohne aktuelle Internetverbindung Musik erfassen - die Ergebnisse […] (00)
vor 5 Minuten
Sony schließt Dark Outlaw Games und zieht sich aus der Mobilspielentwicklung zurück
Sony befindet sich offenbar in einer umfassenden strategischen Neuausrichtung – und die Nachrichten, die dabei ans Licht kommen, sind alles andere als erfreulich. Laut übereinstimmenden Berichten schließt der Konzern das erst vor einem Jahr gegründete Studio Dark Outlaw Games und streicht gleichzeitig rund 50 Stellen im Bereich der […] (00)
vor 34 Minuten
Stephen Colbert arbeitet an einem neuen 'Der Herr der Ringe'-Film.
(BANG) - Stephen Colbert schreibt gemeinsam mit Peter Jackson an einem neuen 'Der Herr der Ringe'-Film, der auf 'Die Gefährten' basiert. Der Moderator von 'The Late Show' arbeitet zusammen mit seinem Sohn Peter McGee und Warner Bros an einem Folgeprojekt zum neuen Film 'The Hunt For Gollum'. Der neue Film soll Kapitel aus J.R.R. Tolkiens Roman […] (00)
vor 2 Stunden
Stefan Horngacher
Planica (dpa) - Ob auf dem Rad oder in Wanderschuhen: Stefan Horngacher wird man im Schwarzwald bald häufiger treffen. Der Outdoor-Fan und Hobby-Pilzsammler hat demnächst mehr Zeit. An diesem Wochenende endet seine siebenjährige Ära als Chefcoach der deutschen Skispringer. «Das letzte Mal als Bundestrainer die Fahne zu schwingen, ist noch einmal eine große Ehre. Darauf […] (01)
vor 1 Stunde
man, drinking, whiskey, brandy, liquor, smoking, tobacco, cigarette, addiction, habit
Bitcoin erlebte Anfang Februar einen starken Rückgang und fiel auf ein 15-Monats-Tief von $60.000. Dies bedeutete einen Wertverlust von über 50% seit Anfang Oktober, als der Kurs bei über $126.000 seinen Höchststand erreichte. Obwohl sich der Kurs seit diesem Tief um etwa 20% erholt hat und nun bei etwa $72.000 liegt, warnen einige Analysten, dass die […] (00)
vor 30 Minuten
 
Die Walpurgis Schierke - 30. April bis 02. Mai 2026
Wernigerode, 25.03.2026 (lifePR) - Die Walpurgis Schierke zählt zu den größten und […] (00)
CIOOFFICE.cloud: Neue Plattform stärkt strategische IT-Steuerung im Mittelstand
Hundsangen, 25.03.2026 (PresseBox) - Mit ciooffice.cloud steht Unternehmen eine […] (00)
Gebrüder Weiss bewegt die Welt
Lauterach, 25.03.2026 (PresseBox) - „GAIA“, eine international renommierte […] (00)
Andreas Philippi (Archiv)
Hannover - Niedersachsens Gesundheitsminister Andreas Philippi warnt vor historisch […] (00)
Bosch Home+ – Innovative Features für erweiterte Kontrolle und Komfort
Mit dem neuen zubuchbaren Upgrade Home+ wird die zentrale Steuerung von bis zu drei […] (00)
Runde Silber  Und Goldmünzen
Der Ethereum-Kurs hat eine Erholungswelle über der Marke von $2.065 gestartet. Derzeit […] (00)
John Boyega
(BANG) - John Boyega hat Gespräche mit Lucasfilm über eine mögliche Rückkehr zu 'Star […] (00)
Mohamed Salah vom FC Liverpool
Liverpool (dpa) - Nach neun Jahren im Verein verlässt Fußball-Star Mohamed Salah den […] (04)
 
 
Suchbegriff