Kommt über Sicherheitslücke: Finnen enttarnen russische Schadsoftware für Windows

Militärexperten betonen gebetsmühlenartig, dass Russlands Krieg auch im Informationsraum stattfindet. Ein Weg sind Cyberangriffe, um westliche IT zu schwächen oder Fake News zu streuen. Eine finnische Sicherheitsfirma entdeckt nun eine russische Schadsoftware, die sich über eine Sicherheitslücke bei Windows einschlich.

microsoft, kommt über sicherheitslücke: finnen enttarnen russische schadsoftware für windows

Eine Schadsoftware mutmaßlich russischer Hacker soll Microsoft-Nutzern das Leben schwer machen, besonders in der Ukraine und Osteuropa.

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht. Die Schadsoftware mit dem Codenamen “Kapeka” könne mit der russischen Bedrohungsgruppe “Sandworm” in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. “Sandworm” sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen “KnuckleTouch” geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als “großen Schlag gegen Russland, das diese Hintertür in der Ukraine und in Osteuropa eingesetzt hat”.

London meldet russischen Angriff auf ukrainische Militär-Daten

“Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen.” Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung (“Add-in”) für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. “Bei der ‘Kapeka’-Backdoor (…) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird”, sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

Noch mehr aktuelle Nachrichten finden Sie auf ntv.de

News Related

OTHER NEWS

Ukraine-Update am Morgen - Verhandlungen mit Moskau wären „Kapitulationsmonolog" für Kiew

US-Präsident Joe Biden empfängt Wolodymyr Selenskyj im Weißen Haus. Evan Vucci/AP/dpa Die US-Regierung hält Verhandlungen zwischen der Ukraine und Russland zum jetzigen Zeitpunkt für „sinnlos”. Bei einem Unwetter in Odessa ... Read more »

Deutschland im Wettbewerb: Subventionen schaden dem Standort

Bundeskanzler Olaf Scholz am 15. November 2023 im Bundestag Als Amerikas Präsident Donald Trump im Jahr 2017 mit Handelsschranken und Subventionen den Wirtschaftskrieg gegen China begann, schrien die Europäer auf ... Read more »

«Godfather of British Blues»: John Mayall wird 90

John Mayall hat Musikgeschichte geschrieben. Man nennt ihn den «Godfather of British Blues». Seit den 1960er Jahren hat John Mayall den Blues geprägt wie nur wenige andere britische Musiker. In ... Read more »

Bund und Bahn: Einigung auf günstigeres Deutschlandticket für Studenten

Mit dem vergünstigten Deutschlandticket will Bundesverkehrsminister Wissing eine junge Kundengruppe dauerhaft an den ÖPNV binden. Bei der Fahrkarte für den Nah- und Regionalverkehr vereinbaren Bund und Länder eine Lösung für ... Read more »

Die Ukraine soll der Nato beitreten - nach dem Krieg

Die Ukraine soll nach dem Krieg Nato-Mitglied werden. Die Ukraine wird – Reformen vorausgesetzt – nach dem Krieg Mitglied der Nato werden. Das hat der Generalsekretär des Militärbündnisses, Jens Stoltenberg, ... Read more »

Präsidentin droht Anklage wegen Tod von Demonstranten

Lima. In Peru wurde eine staatsrechtlichen Beschwerde gegen Präsidentin Dina Boluarte eingeleitet. Sie wird für den Tod von mehreren regierungskritischen Demonstranten verantwortlich gemacht. Was der Politikerin jetzt droht. Perus Präsidentin ... Read more »

Novartis will nach Sandoz-Abspaltung stärker wachsen

ARCHIV: Das Logo des Schweizer Arzneimittelherstellers Novartis im Werk des Unternehmens in der Nordschweizer Stadt Stein, Schweiz, 23. Oktober 2017. REUTERS/Arnd Wiegmann Zürich (Reuters) – Der Schweizer Pharmakonzern Novartis will ... Read more »
Top List in the World