Produktion/Absatz, Wettbewerb

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht.

17.04.2024 - 06:12:05

Hintertür für Windows: Aus Russland gesteuerte Schadsoftware entdeckt

Die Schadsoftware mit dem Codenamen "Kapeka" könne mit der russischen Bedrohungsgruppe "Sandworm" in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. "Sandworm" sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft US5949181045 bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen "KnuckleTouch" geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als "großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat."

"Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen." Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung ("Add-in") für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. "Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird", sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

@ dpa.de

Weitere Meldungen

Biontech und Curevac beenden Patentstreit Vor der angekündigten Übernahme von Curevac NL0015436031 durch den deutschen Konkurrenten Biontech US09075V1026 haben die beiden Unternehmen aus Tübingen und Mainz ihren Patentstreit um Corona-Impfstoff-Patente beigelegt. (Boerse, 08.08.2025 - 12:59) weiterlesen...

Deutschland stoppt Rüstungsexporte nach Israel teilweise Nach dem Beschluss des israelischen Sicherheitskabinetts zur Einnahme der Stadt Gaza erhöht die Bundesregierung den Druck auf Israel. (Politik, 08.08.2025 - 12:35) weiterlesen...

Allianz will Gewinnprognose noch nicht anheben Die Allianz DE0008404005 wird trotz ihres operativen Rekordgewinns im ersten Halbjahr noch nicht mutiger für das laufende Jahr. (Boerse, 07.08.2025 - 11:56) weiterlesen...

Warnsystem von Vodafone meldet 15 Millionen Betrugsanrufe Der Mobilfunkanbieter Vodafone GB00BH4HKS39 hat mit einem neuartigen Anti-Spam-System in den vergangenen drei Monaten Handynutzer in Deutschland vor rund 15 Millionen potenziellen Abzock-Anrufen gewarnt. (Boerse, 06.08.2025 - 06:15) weiterlesen...

Mitarbeiter des Chipkonzerns TSMC unter Spionageverdacht festgenommen Drei Mitarbeiter des weltgrößten Auftragsfertigers für High-End-Chips TSMC TW0002330008 sind in Taiwan wegen mutmaßlicher Betriebsspionage festgenommen worden. (Boerse, 05.08.2025 - 12:23) weiterlesen...

BMW und Conti streiten nach Bremsenproblem vor Gericht Im Streit um angeblich fehlerhafte Bremsen ziehen Continental DE0005439004 und BMW DE0005190003 vor Gericht. (Boerse, 05.08.2025 - 10:23) weiterlesen...