Wer anderen eine Grube gräbt… Hacker von eigener Malware enttarnt
Sicherheitsforscher haben eine pakistanische Hackergruppe enttarnt, die Infostealer-Malware über raubkopierte Software verbreitet hat. Ironischerweise kam ihnen dabei zugute, dass die Hacker selbst durch einen Infostealer kompromittiert wurden.

20. August 2025, 14:37 Uhr · Quelle: Pressebox
Sicherheitsforscher haben eine Hackergruppe enttarnt, die jahrelang Malware über gefälschte Software verteilte. Ironischerweise infizierten sie sich selbst, was zu ihrem Fall führte.

Neustadt an der Weinstraße, 20.08.2025 (PresseBox) - Sicherheitsforscher von CloudSEK haben eine seit mindestens fünf Jahren aktive Hackergruppe enttarnt. Die offenbar von nur einer Familie in Pakistan betriebene Operation hat in dieser Zeit mehrere Millionen US-Dollar an Schäden verursacht.

Dem Bericht der Sicherheitsforscher zufolge nahmen die Angreifer gezielt Menschen ins Visier, die nach kostenlosen oder raubkopierten Versionen beliebter Software-Programme suchten. Dafür setzten sie gezielt SEO-Poisoning ein und posteten Beiträge mit entsprechenden Links in einschlägigen Foren und legitimen Online-Communities, um die Nutzer auf ihre kompromittierten Websites zu locken.

Dort boten sie raubkopierte Versionen von beliebter Software wie Adobe After Effects zum Download an. Fiel ein Nutzer darauf herein, lud er jedoch stattdessen gefährliche Infostealer-Malware wie Lumma, AMOS und Meta herunter. Außerdem wurden persönliche Daten gestohlen, darunter Passwörter, Browser-Informationen und Details zu Kryptowährungs-Wallets.

Der Bericht von CloudSEK zeigt, dass es sich dabei nicht etwa um eine kleine Hackeroperation handelt, sondern dass das Netzwerk über 449 Millionen Klicks und mehr als 1,88 Millionen Malware-Installationen generiert hat. Dieses immense Volumen brachte den Hintermännern einen geschätzten Gesamtumsatz von mindestens 4,67 Millionen US-Dollar ein. Schätzungen zufolge gibt es weltweit über 10 Millionen Opfer dieses Netzwerks, da gestohlene Daten für etwa 0,47 US-Dollar pro Datensatz verkauft wurden.

Die Untersuchung erläutert auch die interne Struktur der Gruppe, die auf zwei miteinander verbundenen Pay-Per-Install (PPI)-Netzwerken basiert: InstallBank und SpaxMedia/Installstera. Diese Systeme verwalteten ein riesiges Netzwerk von 5.239 Partnern, die für jede erfolgreiche Malware-Installation bezahlt wurden.

Darüber hinaus stellte CloudSEK fest, dass die Betreiber zwar ihren Sitz in Bahawalpur und Faisalabad in Pakistan hatten, ihre Opfer jedoch auf der ganzen Welt zu finden waren. Für die Zahlungen nutzten die Hacker traditionelle Finanzdienstleistungen wie Payoneer, was für eine Gruppe dieser Art ungewöhnlich ist. Außerdem hatten die Betreiber denselben Nachnamen, was darauf hindeutet, dass es sich um ein kriminelles Familienunternehmen handelte.

Ein entscheidender Wendepunkt in den Ermittlungen ergab sich durch Zufall. Die Betreiber wurden ironischerweise durch ihre eigene Malware infiziert, wodurch das Team von CloudSEK Zugriff auf ihre privaten Protokolle erhielt. Diese enthielten eine Fülle von Informationen, darunter Finanzunterlagen, interne Kommunikation und Administrator-Anmeldedaten, die die detaillierten Beweise lieferten, die erforderlich waren, um das gesamte Netzwerk aufzudecken.

Der Fall zeigt, dass Cyberkriminelle auch reguläre Marketingstrategien und sogar legitime Finanzdienstleistungen nutzen, um ihre illegalen Aktivitäten offen zu betreiben. Die gewaltige Schadenssumme beweist außerdem, dass raubkopierte Software als Köder funktioniert – auch wenn mittlerweile den meisten Internetnutzern bekannt sein dürfte, dass der Download von Software und Dateien aus unbekannten Quellen keine gute Idee ist.

Internet / Hacker / Malware / SEO-Poisoning / Cyberkriminalität
[pressebox.de] · 20.08.2025 · 14:37 Uhr
[0 Kommentare]
Die Filiale als Logistik-Hub: Omnichannel-Strategien für den Modeeinzelhandel 2026
Wien, 07.01.2026 (PresseBox) - Der Textilhandel wandelt sich und Filialen fungieren zunehmend als dezentrale Logistik-Hubs. Um Omnichannel-Modelle wie Ship-from-Store profitabel zu betreiben, ist eine lückenlose Bestandsführung essenziell. COSYS bietet hierfür die technologische Infrastruktur aus Software, Hardware und Managed Services. Herausforderungen im modernen Retail: Die Filiale unter […] (00)
vor 1 Stunde
Carsten Linnemann (Archiv)
Berlin - CDU-Generalsekretär Carsten Linnemann fordert ein umfassendes Reformpaket der schwarz-roten Koalition. Nach dem Zweiten Weltkrieg habe es ein Wirtschaftswunder gegeben und Politiker, die dafür den Rahmen gesetzt hätten: "Heute brauchen wir ein Wirtschaftswunder 2.0", sagte Linnemann den Sendern RTL und ntv. Die Situation sei nicht direkt vergleichbar, auch heute sei aber ein großer […] (00)
vor 14 Minuten
Amy Schumer
(BANG) - Amy Schumer hat die Scheidung von Chris Fischer eingereicht. Die Schauspielerin gab letzten Monat bekannt, dass sie sich von dem 45-jährigen Koch getrennt habe, mit dem sie den sechsjährigen Sohn Gene hat. Nun zeigen Gerichtsakten aus New York County, dass sie offiziell die Beendigung ihrer Ehe beantragt hat. Nach monatelangen Spekulationen bestätigte Amy auf Instagram das Ende ihrer […] (00)
vor 2 Stunden
ASUS stellt 2026 wegweisendes AI‑Portfolio vor – von ExpertBook Ultra bis MyExpert
ASUS präsentiert auf der CES sein zukunftsorientiertes Commercial-Portfolio für 2026 – von AI-gestützten Produkten bis hin zu smarter Software. Das Portfolio umfasst das neue ASUS ExpertBook Ultra – der neue Premium Laptop der ExpertBook-Serie – sowie die nächste Generation der Expert P- und B-Serien Laptops und Desktops, die innovative AI-Software-Plattform ASUS MyExpert und eine neue Chromebook- […] (00)
vor 4 Stunden
OLED Burn-in im Check: Langzeit-Test zeigt die Grenzen der Technik
OLED-Panels gelten als die unangefochtenen Diven unter den Bildschirmen: Sie bestechen durch unendliche Kontraste und ein sattes Schwarz, für das Cineasten morden würden, verlangen aber im Gegenzug eine fast schon neurotische Pflege. Doch was passiert, wenn man diese empfindlichen organischen Leuchtdioden nicht mit Samthandschuhen anfasst, sondern sie dem gnadenlosen Alltag eines Arbeitsmonitors […] (00)
vor 35 Minuten
Sarah Jessica Parker
(BANG) - Sarah Jessica Parker sagt, eine Fortsetzung von 'Die Familie Stone – Verloben verboten!' sei nach dem Tod von Diane Keaton ein "bittersüßes Dilemma". Die 60-jährige Schauspielerin hofft, dass die Fortsetzung des beliebten Weihnachtsklassikers von 2005 trotz des Todes der legendären Schauspielerin, die in dem Film die Rolle der Sybil Stone spielte, im Oktober im Alter von 79 Jahren noch […] (00)
vor 2 Stunden
Andreas Wellinger
Bischofshofen (dpa) - Die Gegenwart ist trist, die Zukunft noch trister? Nach einer enttäuschenden Vierschanzentournee geht es für die deutschen Skispringer mit viel Unsicherheit und großen Sorgen in Richtung der nächsten Großevents. In zweieinhalb Wochen startet die Flug-WM in Oberstdorf. Zwei Wochen später geht es zu Olympia. Der eigene Anspruch ist, dort um die Medaillen zu springen. Nur: Wie […] (01)
vor 17 Minuten
Chevron Aktie profitiert von Afrika-Erfolgen und Venezuela-Fantasie
Chevron beginnt das neue Jahr mit operativem Rückenwind – und findet sich plötzlich im Zentrum einer geopolitischen Konstellation wieder, die dem Konzern langfristig außergewöhnliche Chancen eröffnen könnte. Während neue Fördermengen vor Angola und ein Liefervertrag mit Kolumbien kurzfristig Planungssicherheit schaffen, lenkt die politische Eskalation in Venezuela den Blick auf Vermögenswerte, die […] (00)
vor 5 Minuten
 
Katharina Backhaus in der Geschäftsführung von RM Rudolf Müller Medien
Köln, 06.01.2026 (lifePR) - Seit dem 1. Januar 2026 verstärkt Katharina Backhaus die […] (00)
CEO-Wechsel bei Hauff-Technik – Dr. Michael Seibold übergibt nach über 20 Jahren an Nachfolger
Heidenheim/Hermaringen, 07.01.2026 (PresseBox) - Nach mehr als zwei Jahrzehnten an der Spitze […] (00)
Filialübergreifende Bestandsaufnahme: Effizienz steigern durch Inventur-Hardware zur Miete
Hamburg, 07.01.2026 (PresseBox) - Die koordinierte Inventur in großen Filialnetzen erfordert […] (00)
Unterricht
Berlin (dpa) - Laut einer Umfrage ist eine Mehrheit der Menschen in Deutschland für die […] (00)
FC Red Bull Salzburg - FC Bayern München
Salzburg (dpa) - Lennart Karl huschte wortlos in den warmen Mannschaftsbus. Nach der jugendlich […] (01)
Diese Gaming-Giganten feiern 2026 ihr großes Jubiläum
Im Gaming-Jahr 2026 gibt es so einiges zu feiern, besonders was langlebige Franchises und […] (00)
Apple Fitness+ bietet vier neue Trainingsprogramme
Seit heute sind auf Apple Fitness+ vier neue Trainingsprogramme, die […] (00)
Broadcom: KI-Boom treibt Aufträge auf 73 Milliarden
Starkes Quartal dank KI-Beschleunigern Im vierten Quartal des Geschäftsjahres 2025 steigerte […] (00)
 
 
Suchbegriff