Wer anderen eine Grube gräbt… Hacker von eigener Malware enttarnt
Sicherheitsforscher haben eine pakistanische Hackergruppe enttarnt, die Infostealer-Malware über raubkopierte Software verbreitet hat. Ironischerweise kam ihnen dabei zugute, dass die Hacker selbst durch einen Infostealer kompromittiert wurden.

20. August 2025, 14:37 Uhr · Quelle: Pressebox
Sicherheitsforscher haben eine Hackergruppe enttarnt, die jahrelang Malware über gefälschte Software verteilte. Ironischerweise infizierten sie sich selbst, was zu ihrem Fall führte.

Neustadt an der Weinstraße, 20.08.2025 (PresseBox) - Sicherheitsforscher von CloudSEK haben eine seit mindestens fünf Jahren aktive Hackergruppe enttarnt. Die offenbar von nur einer Familie in Pakistan betriebene Operation hat in dieser Zeit mehrere Millionen US-Dollar an Schäden verursacht.

Dem Bericht der Sicherheitsforscher zufolge nahmen die Angreifer gezielt Menschen ins Visier, die nach kostenlosen oder raubkopierten Versionen beliebter Software-Programme suchten. Dafür setzten sie gezielt SEO-Poisoning ein und posteten Beiträge mit entsprechenden Links in einschlägigen Foren und legitimen Online-Communities, um die Nutzer auf ihre kompromittierten Websites zu locken.

Dort boten sie raubkopierte Versionen von beliebter Software wie Adobe After Effects zum Download an. Fiel ein Nutzer darauf herein, lud er jedoch stattdessen gefährliche Infostealer-Malware wie Lumma, AMOS und Meta herunter. Außerdem wurden persönliche Daten gestohlen, darunter Passwörter, Browser-Informationen und Details zu Kryptowährungs-Wallets.

Der Bericht von CloudSEK zeigt, dass es sich dabei nicht etwa um eine kleine Hackeroperation handelt, sondern dass das Netzwerk über 449 Millionen Klicks und mehr als 1,88 Millionen Malware-Installationen generiert hat. Dieses immense Volumen brachte den Hintermännern einen geschätzten Gesamtumsatz von mindestens 4,67 Millionen US-Dollar ein. Schätzungen zufolge gibt es weltweit über 10 Millionen Opfer dieses Netzwerks, da gestohlene Daten für etwa 0,47 US-Dollar pro Datensatz verkauft wurden.

Die Untersuchung erläutert auch die interne Struktur der Gruppe, die auf zwei miteinander verbundenen Pay-Per-Install (PPI)-Netzwerken basiert: InstallBank und SpaxMedia/Installstera. Diese Systeme verwalteten ein riesiges Netzwerk von 5.239 Partnern, die für jede erfolgreiche Malware-Installation bezahlt wurden.

Darüber hinaus stellte CloudSEK fest, dass die Betreiber zwar ihren Sitz in Bahawalpur und Faisalabad in Pakistan hatten, ihre Opfer jedoch auf der ganzen Welt zu finden waren. Für die Zahlungen nutzten die Hacker traditionelle Finanzdienstleistungen wie Payoneer, was für eine Gruppe dieser Art ungewöhnlich ist. Außerdem hatten die Betreiber denselben Nachnamen, was darauf hindeutet, dass es sich um ein kriminelles Familienunternehmen handelte.

Ein entscheidender Wendepunkt in den Ermittlungen ergab sich durch Zufall. Die Betreiber wurden ironischerweise durch ihre eigene Malware infiziert, wodurch das Team von CloudSEK Zugriff auf ihre privaten Protokolle erhielt. Diese enthielten eine Fülle von Informationen, darunter Finanzunterlagen, interne Kommunikation und Administrator-Anmeldedaten, die die detaillierten Beweise lieferten, die erforderlich waren, um das gesamte Netzwerk aufzudecken.

Der Fall zeigt, dass Cyberkriminelle auch reguläre Marketingstrategien und sogar legitime Finanzdienstleistungen nutzen, um ihre illegalen Aktivitäten offen zu betreiben. Die gewaltige Schadenssumme beweist außerdem, dass raubkopierte Software als Köder funktioniert – auch wenn mittlerweile den meisten Internetnutzern bekannt sein dürfte, dass der Download von Software und Dateien aus unbekannten Quellen keine gute Idee ist.

Internet / Hacker / Malware / SEO-Poisoning / Cyberkriminalität
[pressebox.de] · 20.08.2025 · 14:37 Uhr
[0 Kommentare]
Latino-Domains: Der Countdown  läuft
Koeln, 06.06.2026 (PresseBox) - Die Einführung der Latino-Domains erreicht ihre entscheidende Phase. Nach einer mehrwöchigen Sunrise-Periode, in der Inhaber eingetragener Marken ihre Kennzeichen bevorzugt sichern konnten, öffnet sich die neue Domainendung am 12. Juni 2026 für die breite Öffentlichkeit. Damit beginnt ein neues Kapitel für Unternehmen, Organisationen und […] (00)
vor 3 Stunden
Spielschein für Lotto 6 aus 49
Saarbrücken - In der Samstags-Ausspielung von "6 aus 49" des Deutschen Lotto- und Totoblocks wurden am Abend die Lottozahlen gezogen. Sie lauten 8, 16, 17, 23, 30, 32, die Superzahl ist die 8. Der Gewinnzahlenblock im "Spiel77" lautet 963812. Im Spiel "Super 6" wurde der Zahlenblock 8777854 gezogen. Diese Angaben sind ohne Gewähr. Der Deutsche Lotto- […] (01)
vor 28 Minuten
Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn.
(BANG) - Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn. Statt sich in öffentlichen Diskussionen über die Trennung zu verlieren, konzentriert sich die Dressurreiterin auf ihre Zukunft. Und dabei soll es nun vor allem um Beruf, Sport, Selbstliebe und persönlicher Weiterentwicklung gehen. […] (00)
vor 5 Stunden
Ein geheimer Millionen-Plan der US-Taskforce treibt DroneShield an den Abgrund des Wettrüstens
Die moderne Kriegführung erlebt in diesen Tagen eine fundamentale Epochenwende, die das traditionelle Gleichgewicht der Streitkräfte mit brutaler Härte erschüttert. Der andauernde Ukraine-Krieg und die eskalierenden geopolitischen Spannungen im Nahen Osten haben gezeigt, dass billige, massenhaft eingesetzte Drohnen selbst die teuersten Waffensysteme der […] (00)
vor 2 Stunden
Swords of Legends setzt auf chinesische Mythologie und spektakuläre Kämpfe
Aurogon Shanghai hat einen Trailer zu Swords of Legends veröffentlicht und dabei bestätigt, dass das Action-Adventure-RPG zum Launch für PlayStation 5, Xbox Series sowie PC über Steam erscheinen wird. Der aktuelle Trailer gewährt nicht nur einen ausführlicheren Blick auf das Kampfsystem, sondern stellt auch neue Gameplay-Elemente und zentrale Aspekte […] (00)
vor 2 Stunden
Henry Cavill und Kevin Hart werden in einer neuen Komödie für Netflix unter der Regie von McG rivalisierende Spione spielen.
(BANG) - Henry Cavill und Kevin Hart werden gemeinsam in einer neuen Spionagekomödie für Netflix zu sehen sein. Der 'Man of Steel'-Schauspieler und der 46-jährige Komiker werden rivalisierende Spione darstellen, die sich in einem Lamaze-Kurs treffen, als ihre Ehefrauen Freundinnen werden. Dadurch entsteht Chaos, als ihre "Doppelleben kollidieren", […] (00)
vor 5 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - DFB-Präsident Bernd Neuendorf hofft nach dem WM-Aus für Lennart Karl auf eine Trotzreaktion der deutschen Fußball-Nationalmannschaft. «Ich glaube, das Gefühl, das sich so entwickelt, ist, dass man jetzt sagt: 'Jetzt erst recht'. Das ist die richtige Reaktion, wie ich finde», sagte der Chef des Deutschen Fußball-Bundes (DFB) dem Sender […] (00)
vor 9 Minuten
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum
Die ursprünglich für den 4. Juli geplante Verabschiedung des CLARITY Act zur Regulierung des Kryptomarktes im US-Senat scheint zunehmend unsicher, wie der Forschungsleiter von Galaxy Digital berichtet. Enger Zeitplan im Senat als Hindernis Alex Thorn hat seine Wahrscheinlichkeitsschätzung für die Verabschiedung des CLARITY Act im Jahr 2026 von 75% auf […] (00)
vor 1 Stunde
 
Skin-Brain-Axis: Was Haut, Nervensystem und Longevity miteinander verbindet
Deidesheim, 05.06.2026 (lifePR) - Wer Hautgesundheit ausschließlich über Cremes, […] (00)
»European Showrunner Programme« der ifs gibt Teilnehmende bekannt
Köln, 05.06.2026 (lifePR) - Start der internationalen Weiterbildung in Köln mit Head […] (00)
Poka Yoke in der Produktion: Fehlervermeidung als Schlüssel für stabile und effiziente Prozesse
Pfullingen, 05.06.2026 (PresseBox) - Warum Fehler in der Produktion so teuer sind In […] (00)
Ukraine-Krieg - St. Petersburg
St. Petersburg/Kiew (dpa) - Am letzten Tag des internationalen Wirtschaftsforums in […] (06)
Der Halbleiter-Anstieg Der Halbleitersektor war ein Leuchtfeuer des Wachstums an der […] (00)
Tour de France und Makkabiade im Fokus der «Sportschau»
Das Erste setzt am Samstag auf eine Mischung aus Live-Radsport, Leichtathletik und einer […] (01)
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, […] (00)
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Julian Nagelsmann muss wenige Tage vor dem WM-Start einen […] (05)
 
 
Suchbegriff