Söldner starten APT-Attacken

Ein aktuelles Bitdefender Whitepaper gibt Einblicke in die Welt der kommerziellen Cyberspionage und cyberkriminellen Söldnergruppen. Im Detail untersucht wurde  ein ausgeklügelter Cyber-Spionageangriff per Advanced-Persistent-Threat-(APT).

Eines der betroffenen Zielunternehmen ist an Architekturprojekten mit milliardenschweren Luxusimmobilien in New York, London, Australien und Oman beteiligt. Zu den Kunden und Projekten des Unternehmens gehören Luxusresidenzen, hochkarätige Architekten und weltbekannte Innenarchitekten.

Bitdefenders Untersuchung ergab, dass die Cyberkriminellen das Unternehmen mit Hilfe eines Malware-behafteten und speziell angefertigten Plugins für Autodesk 3ds Max  – einer beliebten Software, in der 3D-Computergrafik – infiltriert hatte. Es zeigte sich, dass sich die Command & Control-Infrastruktur, die die Gruppe nutzte, um ihre bösartige Payload gegen die Sicherheitslösung der Organisation zu testen, in Südkorea befindet.

Während der Untersuchung fanden Bitdefenders Forscher heraus, dass die Akteure über ein umfangreiches Toolset mit mächtige Spionagefähigkeiten verfügt. Auf Grundlage der Telemetrie wurden auch weitere ähnliche Malware-Proben entdeckt, die seit knapp einem Monat mit demselben Command & Control-Server kommunizieren. Diese befinden sich in Südkorea, den Vereinigten Staaten, Japan und Südafrika und ist es wahrscheinlich, dass die Cyberkriminellen auch in diesen Regionen Opfer ins Visier genommen haben.

Die wichtigsten Ergebnisse:
• Potenzielle APT-Hackergruppe, die nach dem Söldnerprinzip für industrielle Cyberspionage eingesetzt wird
• Wirtschaftsspionage in der Immobilienwirtschaft
• Bösartige Payload, die sich als Plugin für Autodesk 3ds Max (3D-Computergrafik-Software) ausgibt
• Payload wurde vor der Platzierung gegen die Sicherheitslösung des Unternehmens getestet, um eine Entdeckung zu vermeiden
• Command & Control-Infrastruktur befindet sich in Südkorea

APT-Gruppen nach dem Söldnerprinzip
Obwohl dies nicht der erste Vorfall ist, bei dem APT-Hackergruppen nach dem Söldnerprinzip zur Durchführung von Spionage eingesetzt wurden, haben sich diese Ereignisse in den letzten Jahren verstärkt. So weist zum Beispiel die kürzlich untersuchte APT-Gruppe StrongPity alle Merkmale einer cyberkriminellen Söldnergruppe auf, von der bekannt ist, dass sie sowohl finanziellen als auch potenziell militärisch motivierten Zielen dient. Es ist eine Kommerzialisierung dieses Marktes durch hochqualifizierte und spezialisierte Hacker-Gruppen zu erkennen. Diese sind nicht mehr nur ein Bestandteil der globalen Kriegsführung im Cyberspace auf Staatenebene, sondern Hacker bieten auf dem „freien Markt“ ihre Dienste gegen Bezahlung an. Bitdefender hat Beweise dafür, dass APT-Gruppen nun in der Industriespionage in verschiedenen vertikalen Branchen eingesetzt werden. Die aktuell aufgeführte Untersuchung ist eine der neuesten in diesem Bereich.

ANZEIGE

Netzwerksicherheit und Netzwerkmonitoring in der neuen Normalität

Die Gigamon Visibility Platform ist der Katalysator für die schnelle und optimierte Bereitstellung des Datenverkehrs für Sicherheitstools, Netzwerkperformance- und Applikationsperformance-Monitoring. Erfahren Sie in diesem Webinar, wie Sie mit Gigamon-Lösungen die Effizienz ihrer Sicherheitsarchitektur steigern und Kosten einsparen können.

Jakob Jung

Recent Posts

Google Cloud unterstützt SAPs RISE-Programm

Ziel ist eine einfachere Migration zur Cloud. Kunden von SAP RISE stehen Dienste von Google…

1 Tag ago

Cisco warnt vor modularer Windows-Malware Solarmarker

Der Keylogger ist .NET-basiert. Er nimmt Ziele in Osteuropa ins Visier, beherrscht aber auch Deutsch.…

1 Tag ago

Gastgewerbe braucht Digitalisierung

Das Gastgewebe ist besonders hart von der Corona-Krise betroffen. Für die langfristige Erholung ist Digtalisierung…

1 Tag ago

XDR richtig verstanden

XDR (Extended Detection and Response) ist die neueste Entwicklung im Bereich Threat Detection und Response.…

1 Tag ago

Immer mehr Risiken durch Informationstechnologie – wie können sich IT-Dienstleister absichern?

Informationstechnologie spielt gerade in der aktuellen Lage in Deutschland eine immer größere Rolle. Zugleich werden…

2 Tagen ago

Studie: Unternehmen sind das Ziel von durchschnittlich 700 Social-Engineering-Attacken pro Jahr

Der größte Teil der Angriffe nimmt Mitarbeiter außerhalb der Führungsebene ins Visier. Gerne geben sich…

2 Tagen ago