Produktion/Absatz, Wettbewerb

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 06:12:05

Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

Datenbank mit sensiblen DeepSeek-Daten stand offen im Netz Sicherheitsforscher aus den USA haben im Internet eine große Datenbank mit sensiblen Daten der chinesischen KI-Anwendung DeepSeek entdeckt. (Boerse, 30.01.2025 - 11:34) weiterlesen...

Sammelklage gegen Amazon Prime - fast 83.000 Teilnehmer Tausende Haushalte beteiligen sich in Deutschland an der Sammelklage gegen Amazon US0231351067 wegen des Streaming-Dienstes Prime Video. (Boerse, 30.01.2025 - 11:28) weiterlesen...

Gericht erlaubt Rodung eines Wäldchens am Tagebau Hambach Das Oberverwaltungsgericht in Münster hat die Rodung eines Waldstücks am Braunkohletagebau Hambach erlaubt. (Boerse, 28.01.2025 - 15:20) weiterlesen...

Bundesgerichtshof prüft Apples Bedeutung für den Wettbewerb Der Bundesgerichtshof (BGH) prüft, ob Apple US0378331005 künftig einer verschärften Wettbewerbskontrolle durch das Bundeskartellamt unterliegt. (Boerse, 28.01.2025 - 12:34) weiterlesen...

Apple wehrt sich gegen strengere Wettbewerbsaufsicht Für Apple US0378331005 geht es am Bundesgerichtshof (BGH) um eine lange und folgenschwere Bezeichnung: Hat der iPhone-Konzern eine "überragende marktübergreifende Bedeutung für den Wettbewerb"? Das Bundeskartellamt sagt: ja. (Boerse, 28.01.2025 - 07:35) weiterlesen...

Bundesnetzagentur meldet Plattform-Verstöße an Brüssel Die Bundesnetzagentur plant, große Online-Plattformen direkt bei der EU-Kommission zu melden, wenn sie im Vorfeld der Bundestagswahl etwa illegale Inhalte nicht löschen oder Nutzerkonten zu Unrecht sperren. (Boerse, 26.01.2025 - 15:11) weiterlesen...