Eset APT Report: Chinesische Hackergruppen sind in Europa aktiv, russische Hackergruppen haben Ukraine weiterhin verstärkt im VisierZoom Button

Foto: Sora Shimazaki, Informationen zu Creative Commons (CC) Lizenzen, für Pressemeldungen ist der Herausgeber verantwortlich, die Quelle ist der Herausgeber

Eset APT Report: Chinesische Hackergruppen sind in Europa aktiv, russische Hackergruppen haben Ukraine weiterhin verstärkt im Visier

Eset APT Report: Chinesische #Hackergruppen sind in Europa aktiv, russische Hackergruppen haben #Ukraine weiterhin verstärkt im Visier

Jena, 31. Januar 2023

Der europäische IT Sicherheitshersteller #Eset hat seinen aktuellen »APT Activity Report T3 2022« veröffentlicht. In diesen Berichten werden regelmäßig Untersuchungsergebnisse zu ausgewählten Advanced Persistent Threat (APT) Gruppen zusammengefasst. In der jüngsten Ausgabe, die den Zeitraum von September bis Dezember 2022 beleuchtet, präsentieren die Eset-Experten ihre neuesten Erkenntnisse zu verschiedenen weltweiten Hackerkampagnen. Mit China verbündete Gruppen haben ihre Aktivitäten auf europäische Länder verlagert. Auch die Ukraine ist weiterhin im Visier russischer Hacker wie Sandworm, Callisto oder Gamaredon. Darüber hinaus operieren mit dem #Iran und #Nordkorea in Verbindung stehende Gruppen weiterhin im großen Umfang.

Chinessische Bedrohungsaketure machen #Europa unsicher

»Europäische Länder sind für chinesische APT Gruppen immer interessanter. Normalerweise fokussierten mit China verbündete Hackergruppen wie Goblin Panda und Mustang Panda ihre Aktivitäten eher auf Südostasien«, erklärt Jan-Ian Boutin, Direktor von Eset Threat Research. »Doch im vergangenen November fanden Eset #Forscher eine neue Backdoor namens Turbo Slate in einer Regierungsorganisation in der Europäischen Union. Die Malware konnte auf Goblin Panda zurückgeführt werden, die damit anscheinend das Tätigkeitsfeld von der APT Gruppe Mustang Panda kopiert. Letztere haben Anfang 2022 europäische Ziele für sich entdeckt. »Die #Cyberspionage #Gruppe ist dafür bekannt, Regierungseinrichtungen, Unternehmen und Forschungseinrichtungen anzugreifen. Im vergangenen September entdeckten Eset Experten einen Korplug Loader, der von den Hackern bei einem Unternehmen im Schweizer Energiesektor und Techniksektor verwendet wurde«, so Boutin weiter.

Cyberkrieg in der Ukraine geht weiter

Auch die berüchtigte #Sandworm Gruppe ist weiterhin sehr aktiv und setzt ihre Operationen gegen die Ukraine fort. Die Eset Forscher stießen auf einen bisher unbekannten Wiper, der im Oktober 2022 gegen ein Unternehmen des Energiesektors im osteuropäischen Land eingEsetzt wurde. Der beschriebene Angriff fand zu dem Zeitpunkt statt, als die russischen Streitkräfte begannen, Raketenangriffe auf die Energieinfrastruktur zu starten. Auch wenn Eset nicht nachweisen kann, dass diese Ereignisse koordiniert waren, deutet dies darauf hin, dass Sandworm und das russische Militär ähnliche Ziele verfolgen.

Eset hat den neuesten Wiper, der aus einer Reihe von zuvor entdeckten Wipern stammt, NikoWiper genannt. Das Schadprogramm basiert auf S Delete, einem Befehlszeilenprogramm von Microsoft, das zum sicheren Löschen von Dateien verwendet wird. Neben Daten löschender Malware, entdeckten Eset Forscher auch Angriffe von Sandworm, bei denen Ransomware als Wiper zum Einsatz kamen. Die Verschlüsselungssoftware hatte das gleiche Ziel wie die Wiper, es ging ausschließlich um die Zerstörung von Daten. Das zeigt sich vor allem daran, dass die Bereitstellung eines Entschlüsselungsschlüssel nie geplant war.

Neben Sandworm haben auch andere russische APT Gruppen wie Callisto und Gamaredon ihre Spearphishing-Kampagnen gegen die Ukraine weitergeführt, um Anmeldedaten zu stehlen und Malware zu installieren. Im Oktober 2022 entdeckte Eset die Ransomware Prestige, die gegen Logistikunternehmen in der Ukraine und Polen eingEsetzt wurde. Einen Monat später fanden Eset Forscher in der Ukraine eine neue, in .NET geschriebene Verschlüsselungssoftware, die sie RansomBoggs nannten. Eset Research veröffentlichte ihre Untersuchungsergebnisse zu dieser Kampagne auf dem gleichnamigen #Twitter Account.

Iran und Nordkorea operieren nach wie vor im großen Stil

Auch mit dem Iran verbündete Gruppen führen ihre Angriffe fort – neben israelischen Unternehmen nahm Polonium auch die ausländischen Tochtergesellschaften israelischer Unternehmen ins Visier. Die iranische APT-Gruppe MuddyWater wird darüber hinaus verdächtigt, einen Anbieter von verwalteten Sicherheitsdiensten kompromittiert zu haben.

Die mit Nordkorea in Verbindung stehende Hackergruppe Konni nutzte alte Sicherheitslücken, um Kryptowährungsfirmen und -börsen in verschiedenen Teilen der Welt zu beeinträchtigen. Eset-Forscher entdeckten, dass die Bedrohungsakteure das Repertoire der Sprachen, die es in seinen Täuschungsdokumenten verwendet, um Englisch erweitert haben. Das deutet darauf hin, dass sie ihren Aktionsradius nicht mehr ausschließlich auf die üblichen russischen und südkoreanischen Ziele beschränken.

Über den Eset APT Activity Report

In Ergänzung zum Eset Threat Report veröffentlicht Eset Research den Eset APT Activity Report, der einen regelmäßigen Überblick über Untersuchungsergebnisse zu den Aktivitäten von Advanced Persistent Threats (APT) gibt. Die erste Ausgabe umfasst den Zeitraum Mai bis August 2022. Der APT Report soll zukünftig begleitend zum Eset Threat Report erscheinen. Der aktuelle Eset APT Activity Report ist #online verfügbar, mehr

Eset Deutschland Online
 
Gütsel
Termine und Events

Veranstaltungen
nicht nur in Gütersloh und Umgebung

September 2024
So Mo Di Mi Do Fr Sa
1234567
891011121314
15161718192021
22232425262728
2930
November 2024
So Mo Di Mi Do Fr Sa
12
3456789
10111213141516
17181920212223
24252627282930
Dezember 2024
So Mo Di Mi Do Fr Sa
1234567
891011121314
15161718192021
22232425262728
293031
Februar 2025
So Mo Di Mi Do Fr Sa
1
2345678
9101112131415
16171819202122
232425262728
September 2025
So Mo Di Mi Do Fr Sa
123456
78910111213
14151617181920
21222324252627
282930
Oktober 2025
So Mo Di Mi Do Fr Sa
1234
567891011
12131415161718
19202122232425
262728293031
November 2025
So Mo Di Mi Do Fr Sa
1
2345678
9101112131415
16171819202122
23242526272829
30
Januar 2026
So Mo Di Mi Do Fr Sa
123
45678910
11121314151617
18192021222324
25262728293031

Für die Suche nach Inhalten geben Sie »Content:« vor den Suchbegriffen ein, für die Suche nach Orten geben Sie »Orte:« oder »Ort:« vor den Suchbegriffen ein. Wenn Sie nichts eingeben, wird in beiden Bereichen gesucht.