Produktion/Absatz, Wettbewerb

(Absatz 2, Satz 3: "als" anstatt "der")HELSINKI - Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 13:32:21

WDH/Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

(Absatz 2, Satz 3: "als" anstatt "der")

HELSINKI (dpa-AFX) - Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht. Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese als Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

Gericht: Facebook muss Post mit 'Deadname' löschen Facebook US30303M1027 muss einen Post, in dem der ursprüngliche Name einer Transperson gegen deren Willen öffentlich gemacht wird, löschen. (Boerse, 10.01.2025 - 16:38) weiterlesen...

Bayer beantragt Zulassung Kerendia gegen Herzinsuffizienz in USA und China Bayer DE000BAY0017 hat in den USA und in China die Zulassung des Mittels Finerenon zur Behandlung einer bestimmten Form der Herzinsuffizienz beantragt. (Boerse, 10.01.2025 - 15:51) weiterlesen...

UN-Kritik an Aufweichung von Hassrede-Regeln bei Meta Der UN-Hochkommissar für Menschenrechte, Volker Türk, äußert sich nach der Lockerung von Hassrede-Regeln beim Facebook- und Instagram-Konzern Meta US30303M1027 kritisch. (Boerse, 10.01.2025 - 12:41) weiterlesen...

RWE gibt Gericht Zusage: Bis Ende Januar keine Rodung Im juristischen Streit um den Betriebsplan und mögliche Rodungen im Braunkohlerevier Hambach hat die RWE DE0007037129 Power AG als Betreiberin gegenüber dem nordrhein-westfälischen Oberverwaltungsgericht in Münster eine sogenannte Stillhaltezusage bis zum 31. (Politik, 10.01.2025 - 11:24) weiterlesen...

Europaabgeordnete warnen vor Einfluss von Algorithmen bei X und Meta Die Grünen-Fraktion im Europaparlament wirft den Tech-Konzernen X und Meta vor, unter anderem durch technische Tricks die öffentliche Meinung zu manipulieren und damit die Demokratie zu gefährden. (Politik, 09.01.2025 - 17:30) weiterlesen...

Prüfer sehen Mängel bei Preisregeln von Kartenzahlungen in EU Verbraucher in der EU könnten einem Bericht des Europäischen Rechnungshofes zufolge unter in der Staatengemeinschaft geltenden Regeln zur Festlegung von Preisen bei digitalen Zahlungen leiden. (Wirtschaft, 09.01.2025 - 17:21) weiterlesen...