Cyber Research-Bericht von Norman Shark deckt ersten großen von Indien ausgehenden Cyberspionageangriff auf
21.05.2013 / ID: 117793
PC, Information & Telekommunikation
OSLO und SAN DIEGO, 21. Mai 2013 - Norman Shark, weltweit führender Sicherheitsanbieter mit Malware-Analyselösungen für Unternehmen, Service-Provider und Behörden, hat heute einen Bericht (http://enterprise-manage.norman.c.bitbit.net/resources/files/Unveiling_an_Indian_Cyberattack_Infrastructure.pdf) veröffentlicht, in dem eine große und komplexe Infrastruktur für Cyberangriffe beschrieben wird, die offenbar von Indien ausgeht. Die Angriffe, die seit drei Jahren von privaten Akteuren durchgeführt werden und noch andauern, zeigen keine Indizien für eine Beteiligung des Staats. Der Hauptzweck des weltweiten Command-and-Control-Netzwerks scheint jedoch das Sammeln von Informationen über Ziele aus dem Bereich der der nationalen Sicherheit und über private Unternehmen zu sein.
"Die uns vorliegenden Daten deuten allem Anschein nach darauf hin, dass eine Gruppe von in Indien ansässigen Angreifern möglicherweise mehrere Entwickler spezifische Malware erstellen ließ", kommentierte Snorre Fagerland, Head of Research der Norman Shark Labs in Oslo. "Die Organisation scheint über ausreichende Ressourcen und Beziehungen in Indien zu verfügen, um Überwachungsangriffe überall auf der Welt durchführen zu können. Überraschend ist, dass sie extrem unterschiedliche Sektoren ins Visier nimmt, darunter natürliche Ressourcen, Telekommunikation, Recht und Gesetz, Nahrungsmittel und Restaurants sowie Herstellung. Es ist sehr unwahrscheinlich, dass diese Hacker-Organisation die Industriespionage nur für ihre eigenen Zwecke durchführt. Daher gibt sie großen Grund zur Sorge." Bei der Untersuchung wurden Indizien dafür gefunden, dass professionelle Projektmanagementverfahren verwendet wurden, um Frameworks, Module und Unterkomponenten zu entwerfen. Es sieht so aus, als wurden einzelnen Malware-Autoren bestimmte Aufgaben zugewiesen und Komponenten bei freiberuflichen Programmierern in Auftrag gegeben. "Etwas Derartiges ist noch nie dokumentiert worden", fügte Fagerland hinzu.
Diese Entdeckung wird zurzeit von nationalen und internationalen Behörden untersucht.
Die Entdeckung begann am 17. März, als eine norwegische Zeitung berichtete, dass Telenor, einer der weltgrößten Mobilfunkanbieter und eines der Top-500-Unternehmen weltweit sowie größtes Telekommunikationsunternehmen in Norwegen, bei der Polizei Anzeige aufgrund eines Eindringens in seine Computersysteme erstattet hatte. Die Infektion schien über Spear-Phishing-E-Mails an leitende Führungskräfte eingeschleppt worden zu sein.
Aufgrund des Verhaltensmusters und der Dateistruktur der Malware-Dateien konnten Sicherheitsanalysten bei Norman Shark in internen und öffentlichen Datenbanken nach ähnlichen Fällen suchen. Dabei verwendeten sie das automatische Analysesystem Norman Malware Analyzer G2. Die Analysten von Norman und ihre Partner fanden erstaunlich viel Malware, und es wurde deutlich, dass das Eindringen bei Telenor kein einzelner Angriff war, sondern Teil einer fortlaufenden Bemühung, Behörden und Unternehmen weltweit auszuspionieren.
Norman Shark nannte den Bericht "Operation Hangover" nach einer in diesem Fall häufig verwendeten Cyberspionage-Malware.
Eine Analyse von IP-Adressen, die aus während der Untersuchung entdeckten kriminellen Datenspeichern gesammelt wurden, lässt vermuten, dass potenzielle Opfer in über einem Dutzend Ländern angegriffen wurden. Spezifische Ziele sind Behörden, Einrichtungen des Militärs und Unternehmen. Eine umfangreiche Analyse von IP-Adressen, Website-Domänenregistrierungen und textbasierten Identifizierungsmerkmalen im Malware-Code ergab Indien als Ursprungsland.
Auch wenn die Medien in der jüngeren Vergangenheit vor allem über die so genannten Zero-Day-Exploits berichtet haben, bei denen ganz neue Angriffsmethoden verwendet werden, wurden bei Operation Hangover offenbar wohlbekannte, schon zuvor identifizierte Sicherheitslücken in Java, Word-Dokumenten und Webbrowsern ausgenutzt.
"Derartige Aktivitäten wurden in den vergangenen Jahren vor allem mit China in Verbindung gebracht. Unseres Wissens ist dies das erste Mal, dass Cyberspionage allem Anschein nach aus Indien stammt", schloss Fagerland. "Unsere Studie, die auf der Website von Norman (www.norman.com) zur Verfügung steht, gibt Hinweise darauf, nach was Sicherheitsteams suchen müssen."
http://www.norman.com
Norman Shark
Gladbecker Str. 3 40472 Düsseldorf
Pressekontakt
http://www.touchdownpr.com
TouchdownPR
Weavers Yard, 6 West Street GU9 7D Farnham, Surrey
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Freddy Staudt
04.08.2014 | Freddy Staudt
Data Driven Business: Aus Datengräbern Goldgruben machen
Data Driven Business: Aus Datengräbern Goldgruben machen
31.07.2014 | Freddy Staudt
WhatsUp Gold 16.2 spricht deutsch
WhatsUp Gold 16.2 spricht deutsch
29.07.2014 | Freddy Staudt
Robustes Android-Mini-Tablet mit den gewissen Extras
Robustes Android-Mini-Tablet mit den gewissen Extras
07.07.2014 | Freddy Staudt
Fernverwaltung von Server und IT-Infrastruktur mit der neuesten Generation Lantronix SLB
Fernverwaltung von Server und IT-Infrastruktur mit der neuesten Generation Lantronix SLB
17.06.2014 | Freddy Staudt
Infinigate Hausmesse: Ipswitch unterstreicht Channelfokus und zeigt Security-Lösungen
Infinigate Hausmesse: Ipswitch unterstreicht Channelfokus und zeigt Security-Lösungen
Weitere Artikel in dieser Kategorie
04.03.2026 | Squirro AG
Squirro ernennt David Clarke zum CEO und Dr. Dorian Selz zum Executive Deputy Chairman
Squirro ernennt David Clarke zum CEO und Dr. Dorian Selz zum Executive Deputy Chairman
03.03.2026 | Netceed
Academy bei Netceed zieht Erfolgsbilanz und startet Schulungen
Academy bei Netceed zieht Erfolgsbilanz und startet Schulungen
02.03.2026 | Bergnet GmbH
30 Jahre Bergnet: IT-Expertise aus dem Bergischen Land
30 Jahre Bergnet: IT-Expertise aus dem Bergischen Land
02.03.2026 | Stärkentrainer GmbH
Kommunikationstraining, das wirklich wirkt
Kommunikationstraining, das wirklich wirkt
27.02.2026 | Die VERBRAUCHER INITIATIVE e.V.
Sicher Surfen im Alltag
Sicher Surfen im Alltag

