Sicherheitsforscher bringen Google-Attacke mit früheren Angriffen in Verbindung

Sicherheitsforscher weisen auf Parallelen der jetzt bekannt gewordenen Dezemberangriffe auf Google, Adobe und andere US-Firmen zu früheren Vorfällen hin. Er sehe deutliche Ähnlichkeiten zu einer Attacke auf 100 amerikanische Unternehmen im vergangenen Sommer, sagte Eli Jellenc, Vorstand der internationalen Abteilung für Cyber Intelligence bei Verisign iDefense. Damals erhielten Mitarbeiter der Firmen manipulierte PDF-Dokumente, die eine ungepatchte Schwachstelle in Adobe Reader nutzten. Die Angriffe wurden früh entdeckt und zogen keine ernsthaften Folgen nach sich.

Wie jetzt bekannt wurde, erfolgte Mitte Dezember ein weiterer Angriff gegen Google und - laut Google - rund 20 andere US-Firmen. Die Urheber scheinen aus China zu stammen. Google stellt deshalb sein gesamtes China-Geschäft in Frage. Jellenc zufolge, der die Angriffe untersucht hat, kamen auch hier bösartige PDF-Dateien als E-Mail-Anhänge zum Einsatz. Der Code habe dem des früheren Angriffs geähnelt. Außerdem seien nicht wie von Google angenommen etwa 20, sondern 34 amerikanische Unternehmen betroffen.

Die Angriffe seien diesmal in vielen Fällen erfolgreich gewesen, so Jellenc. Ein Hauptziel seien Quelltext-Repositories gewesen.

Zufällig hat Adobe gestern eine Zero-Day-Lücke in seinen PDF-Programmen Reader und Acrobat gepatcht, die Mitte Dezember entdeckt worden war. Hacker verwendeten sie, um Trojanische Pferde auf fremden Rechnern zu installieren und so einen Hintereingang zu diesen Systemen zu bekommen. Jellenc sagte, er könne nicht sicher sein, ob es sich um die Schwachstelle der beiden in Frage stehenden Angriffswellen handle.

Jellencs Team hilft seit einer Woche einigen betroffenen Firmen. Google dagegen hat seiner Darstellung nach die Attacken Mitte Dezember bemerkt, die Spur zu einem Ausgangsserver zurückverfolgen und feststellen können, dass auch andere Firmen - darunter zwei Banken und ein Rüstungszulieferer - zu den Zielen zählten. Jellenc vermutet, dass Google auch eine Liste mit angegriffenen IP-Adressen vorliegt. Google will dazu vorerst keine weiteren Details nennen.

Der Internetkonzern hat aber darauf hingewiesen, dass es den Angreifern um Daten chinesischer Dissidenten ging, die E-Mail-Konten bei Google haben. Google hat daraufhin beschlossen, Suchergebnisse nicht mehr für China zu zensieren. Man will nun das Gespräch mit der Regierung in Peking suchen.

Fanden Sie diesen Artikel nützlich?
5 von 6 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Syman ...

Symantec erweitert Backup Exec um Funktionen für Cloud und Virtualisierung t.co/...

9.02.12, 16:50 von zdnet_de
Zur ...

Zur juristischen Einordnung eines ASP-Vertrags t.co/...

9.02.12, 16:40 von zdnet_de
FBI ...

FBI releases Steve Jobs' background check: What's inside t.co/...

9.02.12, 16:35 von ZDNet
Smart ...

Smartphone-Aufladen mal anders t.co/...

9.02.12, 16:20 von silicon_de
Group ...

Groupon kommt nicht aus der Verlustzone t.co/...

9.02.12, 16:20 von zdnet_de
Micro ...

Microsoft's plan to bring its ERP users slowly but surely to the cloud t.co/...

9.02.12, 16:05 von ZDNet
Socia ...

Social Business: ROI-Diskussion ist deplatziert t.co/...

9.02.12, 16:00 von silicon_de
Samsu ...

Samsung-Tablet: Apple scheitert mit Verkaufsverbot t.co/...

9.02.12, 16:00 von silicon_de
Umfra ...

Umfrage: Viele iOS-Entwickler legen Schnüffeldatenbanken an t.co/...

9.02.12, 15:50 von zdnet_de
#Münc ...

#München: Schöne Aktion, um anderswo schnöde abservierte #Fachkräfte aus der IT für sich zu interessieren: t.co/...

9.02.12, 15:35 von marwanowitsch
Ich ...

Ich wollte es nie, aber jetzt will ich bestimmt nicht mehr krank werden - oder lass mich nur von alten Ärzten behandeln t.co/...

9.02.12, 15:33 von marwanowitsch
In ...

In München stehen Fachkräfte auf der Straße t.co/...

9.02.12, 15:30 von zdnet_de
Apple ...

Apple Store ... Google Store ... wann kommt der Facebook Store? ;-) t.co/... (via @TNWgoogle)

9.02.12, 15:29 von coke4all
Porta ...

Portal für gebrauchte MP3s darf weitermachen t.co/...

9.02.12, 15:20 von silicon_de
LG ...

LG Düsseldorf weist Apples Verbotsantrag für Galaxy Tab 10.1N ab t.co/...

9.02.12, 15:20 von zdnet_de
Klips ...

Klipsch Image S4A: Starker Ohrhörer für Android-Smartphones und -Tablets t.co/...

9.02.12, 15:10 von cnet_de
iPad ...

iPad 3 rumor roundup t.co/...

9.02.12, 15:10 von ZDNet
Oracl ...

Oracle buys Taleo for $1.9 billion; SaaS consolidation ramps t.co/...

9.02.12, 14:55 von ZDNet
Apple ...

Apple set to announce iPad 3 in early March t.co/...

9.02.12, 14:55 von ZDNet
Kim ...

Kim Dotcoms Haus beschlagnahmt t.co/...

9.02.12, 14:50 von silicon_de