F-Secure entdeckt neuen Malware-Cocktail - CosmicDuke kombiniert MiniDuke und Cosmu
07.07.2014
IT, NewMedia & Software
München - 7. Juli 2014: Die Labs von F-Secure haben eine neue Malware identifiziert, die auf sehr effektive Art und Weise die Eigenschaften des Spionage-Virus MiniDuke mit der Malware Cosmu kombiniert. Das Ergebnis ist CosmicDuke, eine Schadsoftware, die aktuell noch in erster Linie gegen User in Osteuropa und der Türkei eingesetzt wird.
Der Ansatz von CosmicDuke ist so einfach wie effektiv. "Die User werden entweder dazu angehalten, ein infiziertes PDF zu öffnen, das eine Exploit-Lücke enthält, oder werden durch einen als PDF bzw. Bilddatei getarnten Virus in die Falle gelockt", erklärt Sean Sullivan von F-Secure. "Sobald die Datei geöffnet wird, beginnt der Angriff in Form einer weitreichenden Sammlung von Daten via Keylogger, Screenshots, dem Abgreifen von Daten aus der Zwischenablage und vielem mehr. So werden beispielsweise auch Passwörter abgefangen, Festplatteninhalte gestohlen und Verschlüsselungszertifikate inklusive der zugehörigen Schlüssel entwendet."
Seine Beute versendet CosmicDuke per FTP an verschiedene Server. Da CosmicDuke nach dem ersten Angriff meist unentdeckt auf dem infizierten Rechner verbleibt, können die Attacken immer wiederholt werden.
Während MiniDuke es bisher vor allem meist auf Rechner von Regierungen und Behörden abgesehen hatte, werden mit Cosmu vor allem die eher konventionellen Cybercrime-Attacken ausgeführt: das Bestehlen privater User.
"Unsere Analysen haben ergeben, dass sich CosmicDuke wohl aus verschiedenen Malware-Typen zusammensetzt. Es kann durchaus sein, dass die Programmierer von Cosmu den Entwicklern von MiniDuke folgen. Dies wäre ein bemerkenswerter Schritt, denn die Grenzen verschwimmen nun", so Sean Sullivan. "In der Vergangenheit wurde vergleichbare Malware zunächst vor allem von Kleinkriminellen entwickelt und Schritt für Schritt von kriminellen Organisationen eingesetzt, die finanzielle Motive hatten. Mit CosmicDuke sehen wir nun aber ein Tool, mit dem durchaus auch Staaten straff organisierte Spionage-Attacken starten können."
Weitere Informationen gibt es unter http://www.f-secure.com/weblog/archives/00002723.html
http://www.f-secure.de
F-Secure GmbH
Zielstattstraße 44 81379 München
Pressekontakt
http://www.bitecommunications.com
Bite Communications GmbH
Flößergasse 4 81369 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Miriam Kurek
26.06.2014 | Miriam Kurek
Umfrage F-Secure: Unternehmen lehnen Cloud weiterhin vor allem wegen Sicherheitsbedenken ab
Umfrage F-Secure: Unternehmen lehnen Cloud weiterhin vor allem wegen Sicherheitsbedenken ab
24.06.2014 | Miriam Kurek
F-Secure enttarnt Angriffsmuster von Havex: Industrielle Kontrollsysteme im Visier der Malware-Familie
F-Secure enttarnt Angriffsmuster von Havex: Industrielle Kontrollsysteme im Visier der Malware-Familie
10.06.2014 | Miriam Kurek
Mit Younited von F-Secure kann der Sommerurlaub kommen
Mit Younited von F-Secure kann der Sommerurlaub kommen
05.06.2014 | Miriam Kurek
Im Jahr 1 nach Snowden: "Ich hoffe, es wird noch mehr Snowdens geben"
Im Jahr 1 nach Snowden: "Ich hoffe, es wird noch mehr Snowdens geben"
03.06.2014 | Miriam Kurek
Telecom Italia setzt auf F-Secure für einen besseren Schutz der Nutzer mobiler und stationärer Geräte
Telecom Italia setzt auf F-Secure für einen besseren Schutz der Nutzer mobiler und stationärer Geräte
Weitere Artikel in dieser Kategorie
16.01.2025 | HBI Communication Helga Bailey GmbH
Deutsche ArbeitnehmerInnen erkennen die Vorteile von KI
Deutsche ArbeitnehmerInnen erkennen die Vorteile von KI
16.01.2025 | TTG Daten & Bürosysteme GmbH
Firewall Management
Firewall Management
16.01.2025 | DUALIS GmbH IT Solution
DUALIS als Schlüsselpartner: Schnaithmann setzt auf Simulation und Flächenmanagement
DUALIS als Schlüsselpartner: Schnaithmann setzt auf Simulation und Flächenmanagement
16.01.2025 | TTG Daten & Bürosysteme GmbH
Datenschutz mit System
Datenschutz mit System
16.01.2025 | TTG Daten & Bürosysteme GmbH
Die IT als Herzschrittmacher des Unternehmens
Die IT als Herzschrittmacher des Unternehmens