Produktion/Absatz, Wettbewerb

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 06:12:05

Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

EU-Behörde lehnt Empfehlung von Alzheimer-Medikament ab Es wäre die erste zugelassene ursächliche Alzheimer-Therapie in der EU gewesen: Überraschend hat sich die EU-Arzneimittelbehörde EMA gegen eine Zulassung des Alzheimer-Wirkstoffs Lecanemab ausgesprochen. (Boerse, 26.07.2024 - 15:04) weiterlesen...

Crowdstrike: 97 Prozent der Computer laufen wieder Eine Woche nach den weltweiten Computer-Ausfällen durch einen Fehler des IT-Sicherheitsspezialisten Crowdstrike US22788C1053 laufen 97 Prozent der betroffenen Rechner nach Angaben der Softwarefirma wieder. (Politik, 26.07.2024 - 12:45) weiterlesen...

Bayer legt PCB-Rechtsstreit mit US-Stadt Seattle für 160 Millionen US-Dollar bei Der Pharma- und Agrarchemiekonzern Bayer DE000BAY0017 hat einen Rechtsstreit um Umweltfolgen der seit Jahrzehnten verbotenen Chemikalie PCB mit der US-amerikanischen Großstadt Seattle beigelegt. (Boerse, 26.07.2024 - 10:02) weiterlesen...

Russland will Youtube ausbremsen Russische Behörden bereiten ein Verlangsamen der Videoplattform Youtube US02079K3059 im eigenen Land vor. (Politik, 25.07.2024 - 18:32) weiterlesen...

Klima-Demonstranten legen Frankfurter Flughafen lahm (Aktualisierung: Angaben zu den Aktivisten ergänzt)FRANKFURT - Annullierte Flüge, lange Warteschlangen, verunsicherte Reisende: Mitten in der Urlaubssaison haben Klima-Demonstranten den Betrieb am Frankfurter Flughafen mit einer Klebeaktion für Stunden lahmgelegt. (Boerse, 25.07.2024 - 18:29) weiterlesen...

Blockade Flughafen Köln - Ermittlungen gegen fünf Personen Wegen einer dreistündigen Lahmlegung des Flughafens Köln/Bonn am Mittwochmorgen ermittelt die Staatsanwaltschaft gegen fünf Personen. (Boerse, 25.07.2024 - 15:41) weiterlesen...