Produktion/Absatz, Wettbewerb

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 06:12:05

Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

Günther fordert Verbot von Tiktok für unter 16-Jährige Schleswig-Holsteins Ministerpräsident Daniel Günther (CDU) macht sich für ein Verbot von Tiktok, Instagram und Facebook US30303M1027 für unter 16-Jährige stark. (Politik, 08.06.2025 - 15:00) weiterlesen...

Bundesjustizministerin: Klare Altersgrenze für Social Media Klare Regeln für die Nutzung von Social Media sind aus Sicht von Bundesjustizministerin Stefanie Hubig wichtig für ein Aufwachsen ohne Stress und Mobbing. (Politik, 08.06.2025 - 14:42) weiterlesen...

OFFIZIELLE KORREKTUR/Streit um Atom-Abrisskosten: Klage erneut abgewiesen (In einer früheren Version des Artikels hieß es im letzten Satz des ersten Absatzes, "Die OLG-Entscheidung ist nicht rechtskräftig, eine Revision wurde zugelassen." Es muss heißen: "Eine Revision wurde nicht zugelassen. (Politik, 06.06.2025 - 19:43) weiterlesen...

Kommunen kritisieren 'Vertrauensbruch' bei Frankfurts Fluglärm-Plänen An der vom Betreiber des Frankfurter Flughafens geplanten Neuverteilung von Fluglärm in der Region gibt es weiter scharfe Kritik. (Politik, 06.06.2025 - 19:10) weiterlesen...

Streit um Atom-Abrisskosten: Klage erneut abgewiesen Im Streit um die Kosten für Stilllegung und Abriss des Atomkraftwerks in Hamm-Uentrop ist die Betreibergesellschaft mit ihrer Klage gegen Bund und Land auch in der Berufungsinstanz gescheitert. (Politik, 06.06.2025 - 17:44) weiterlesen...

Lösungsmittel verursacht Hautreizungen bei DHL-Mitarbeitern Das Mittel Phoron ist nach Angaben des Logistikdienstleisters DHL DE0005552004 die Ursache für die Hautreizungen einiger seiner Mitarbeiter im Paketverteilzentrum Langenzenn bei Nürnberg. (Boerse, 06.06.2025 - 16:52) weiterlesen...