Cyberangriffe Windows: Experten finden neue Hintertür für russische Hacker

Quelle: dpa

Finnische Sicherheitsforscher haben eine gefährliche Hintertür für Windows gefunden. Bestimmte Systeme seien verwundbar für aus Russland gesteuerte Schadsoftware gewesen.

  • Teilen per:
  • Teilen per:

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht. Die Schadsoftware mit dem Codenamen „Kapeka“ könne mit der russischen Bedrohungsgruppe „Sandworm“ in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. „Sandworm“ sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen „KnuckleTouch“ geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als „großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat.“

„Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen.“ Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Messe „Auto China“ Chinas Autobauer spielen in einer anderen Liga

Die Autobauer aus Europa wollen bei der Messe „Auto China“ in Peking beweisen, dass sie sich von der Konkurrenz nicht abhängen lassen. Ein Messerundgang zeigt: Sie haben der Übermacht nur wenig entgegenzusetzen.

Arbeitsweg Homeoffice hat das Pendeln verändert – aber anders als gedacht

Lange hielt sich die Erzählung, dass viele raus in die Natur ziehen und nur noch ab und an ins Büro pendeln. Neue Daten zeigen nun: Nicht auf dem Land wird es voller.

Heidelberger Druck Die fatalen Entscheidungen des CEO

Ende Juni wird der bisherige Chef Ludwin Monz seinen Posten bei Heidelberger Druck räumen. Nun werden seltsame Beraterverträge mit McKinsey publik.

 Weitere Plus-Artikel lesen Sie hier

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung („Add-in“) für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. „Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird“, sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

Lesen Sie auch: Was hinter den jüngsten Erfolgen der Cybercrime-Jäger steckt

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%