Produktion/Absatz, Wettbewerb

(Absatz 2, Satz 3: "als" anstatt "der")HELSINKI - Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 13:32:21

WDH/Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

(Absatz 2, Satz 3: "als" anstatt "der")

HELSINKI (dpa-AFX) - Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht. Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese als Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

Streit um Tesla-Camp: Kosten für Anwälte werden nicht veröffentlicht Das Innenministerium in Brandenburg lehnt eine Veröffentlichung der Anwaltskosten im Streit um das Protest-Camp am Tesla-Werk US88160R1014 in Grünheide ab. (Boerse, 15.05.2024 - 10:18) weiterlesen...

Streit mit der Telekom: Facebook-Mutter Meta verliert vor Gericht Im Streit mit dem Facebook-Mutterkonzern Meta US30303M1027 um Nutzungsentgelte hat sich die Deutsche Telekom DE0005557508 vor Gericht durchgesetzt. (Boerse, 14.05.2024 - 18:22) weiterlesen...

Bayern fordert drastische Strafen für bösartige Deepfakes im Internet Erstellung und Verbreitung von manipulierten Bildern, Videos oder Tonaufnahmen durch Künstliche Intelligenz - sogenannte Deepfakes - sollen nach dem Willen Bayerns erhebliche Geld- und Freiheitsstrafen nach sich ziehen. (Politik, 14.05.2024 - 15:54) weiterlesen...

Bayern fordert drastische Strafen für bösartige Deepfakes im Internet Erstellung und Verbreitung von manipulierten Bildern, Videos oder Tonaufnahmen durch Künstliche Intelligenz - sogenannte Deepfakes - sollen nach dem Willen Bayerns erhebliche Geld- und Freiheitsstrafen nach sich ziehen. (Politik, 14.05.2024 - 14:16) weiterlesen...

Softwareupdate: Apple und Google unterbinden unerwünschtes Tracking Die IT-Riesen Apple US0378331005 und Google US02079K1079 haben konkrete Schritte unternommen, den Missbrauch von kleinen Bluetooth-Ortungsgeräten für unerwünschtes Tracking von Personen zu verhindern. (Boerse, 13.05.2024 - 20:56) weiterlesen...

Gemeindevertretung entscheidet Donnerstag über Tesla-Erweiterung GRÜNHEIDE - Nach Protesten gegen US-Elektroautobauer Tesla US88160R1014 zum Teil mit Ausschreitungen rückt in Grünheide die Entscheidung über die geplante Erweiterung des Fabrikgeländes näher. (Boerse, 13.05.2024 - 18:04) weiterlesen...