teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 25.05.2013 

Hacker-Initiative spioniert seit 5 Jahren umfangreich Daten aus

14.01.2013
17:51

Spionage-Angriff "Operation Roter Oktober" begann 2007 und dauert an

Von / dpa
Hacker-Kampagne spioniert seit 5 Jahren umfangreich Daten aus
"Operation Roter Oktober" sammelt Daten seit 2007
Sicher­heits­experten haben einen groß angelegten Spionage-Angriff über das Internet auf diplomatische Vertretungen, Regierungs­organi­sationen und Forschungs­institute in verschiedenen Ländern entdeckt. Betroffen waren vor allem Einrichtungen in Osteuropa sowie in Zentral­asien. Seit mehreren Jahren seien Computer und Netzwerke der Organi­sationen systematisch nach hoch­sensiblen Dokumenten mit vertraulichen geopoli­tischen Inhalten durchsucht worden, teilte der russische Antivirus-Spezialist Kaspersky Lab heute mit.

Weiterhin wurden Zugänge zu gesicherten Computer­systemen ausspioniert sowie Daten aus persönlichen mobilen Geräten und von Netzwerk-Komponenten gesammelt. An der Aufklärung der Aktion waren Experten der offiziellen Computer Emergency Response Teams (CERT) in Weißrussland, Rumänien und den USA beteiligt.

Wer die Angreifer sind, konnte Kaspersky nicht ermitteln. Aber Kaspersky geht nach einer Analyse der Schad­software davon aus, dass die Angreifer eine russisch-sprachige Herkunft haben. "Das heißt aber nicht, dass staatliche Stellen in Russland die Spionage-Aktion in Auftrag gegeben haben, denn russisch-sprachige Programmierer gibt es in vielen Ländern", sagte Kalkuhl.

Die Cyber­spionage-Aktion "Operation Roter Oktober", kurz "Rocra" genannt, sei im vergangenen Oktober entdeckt worden, sagte Kaspersky-Viren­analyst Magnus Kalkuhl der Nach­richten­agentur dpa. "Wir gehen jedoch davon aus, dass die Aktion schon im Jahr 2007 begonnen hat." Zudem sei sie zum jetzigen Stand (Januar 2013) immer noch aktiv. Außer Botschaften und Regierungs­organi­sationen seien vor allem Forschungs­institute, Energie- und Atomkonzerne, Handels­organi­sationen und Einrichtungen der Luft- und Raumfahrt betroffen gewesen.

Schwachstellen in Word, Excel und Adobe

Die Angreifer nutzen nach Angaben von Kaspersky Schwachstellen in den Microsoft-Programmen Word und Excel aus. Für die gibt es zwar bereits Sicherheits­aktuali­sierungen, aber viele Anwender haben diese noch nicht installiert. Dabei schickten die Angreifer mit maßge­schneiderten Dropper-Trojanern infizierte E-Mails an ihre Opfer, um die Schwachstellen der Programme auszunutzen. Der Dropper soll dabei während seiner Ausführung die verwendete System-Codepage kurzfristig auf "1251" gesetzt haben, womit während einer Programm­ausführung die Anzeige kyrillischer Schrift­zeichen ermöglicht wird.

Weitere Werkzeuge der Online-Spione seien bösartige Erweiterungen für den Acrobat Reader von Adobe sowie Microsoft Office, mit denen auf den befallenen Rechnern Programme ausgeführt werden können. Auf diesem Weg erhalten die Angreifer auch dann einen Zugriff auf das Zielsystem, wenn der eigentliche Kern der Schad­software bereits entdeckt und entfernt oder das System mit einem Sicher­heits­update gesichert wurde.

Die Online-Spione haben es vor allem auf Dateien mit der Endung ".acid" abgesehen, die von der Software "Acid Cryptofiler" erzeugt werden. Dieses Verschlüsselungs­programm wird nach Angaben von Kaspersky von verschiedenen öffent­lichen Einrichtungen genutzt, unter ihnen der Europäischen Union und der NATO.

Kontrolliert wurden die Angriffe von mehr als 60 Servern, die vor allem aus Deutschland und Russland stammten. Diese Infrastruktur in der ersten Reihe der "Command-and-Control-Server" dient auch dazu, die Identität des eigentlichen Kontroll­systems zu verbergen.

Anzeige:
Ausland inklusive: o2 BLUE ALL-IN L PROFESSIONAL  

Weitere Meldungen zum Thema Hacker-Angriff RSS

(c) Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
Schuster kehre vor der eigenen Türe RobbieG 15.01.13 12:08
  

Weitere News vom 14.01.2013:

- Angebliche Null-Euro-Verträge: Vodafone verliert vor Gericht
- LG: Produktion des Google Nexus 4 angeblich eingestellt
- Hacker-Initiative spioniert seit 5 Jahren umfangreich Daten aus
- Jailbreak für Windows RT: Unsignierte Apps auf dem Surface
- BILDmobil-Datentarife nun auch mit Nano-SIM erhältlich
- Studium: Mit dem Facebook-Master gegen Shitstorms kämpfen
- Oracle veröffentlicht Patch gegen Java-Lücke
- Asus MeMO Pad: Nexus-7-ähnliches Jelly-Bean-Tablet vorgestellt
- Apple iPad 5 und iPad mini 2 laut Analysten schon im März
- simyo-Aktion: Allnet-Flat plus SMS-Flatrate für 19,90 Euro pro Monat
- Medion Life S63064: DECT-Telefon mit Anrufbeantworter bei Aldi
- Sinkende Nachfrage nach iPhone 5: Apple bestellt weniger Bauteile
- Update: S-Banking wird nun zu Sparkasse+
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Wann wollen Sie online gehen?
  
Welche Preisangabe?
Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:


powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre