Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Hardware & Software Chinesische Hacker nutzen Provider als Einfallstor für Malware-Verbreitung

Du musst Regestriert sein, um das angehängte Bild zusehen.


Chinesische Hackergruppen haben einen neuen gefährlichen Weg gefunden, ihre Spionage-Malware zu verbreiten, indem sie die Systeme von Internetprovidern übernehmen.
Durch einen Man-in-the-Middle-Angriff wurden gefälschte Software-Updates an ahnungslose Nutzer verteilt.

Identität der Täter bekannt

Die Angreifer gehören offenbar zur Gruppe StormBamboo, die auch unter den Namen Evasive Panda, Daggerfly und StormCloud bekannt ist.
Laut einem aktuellen Bericht des Sicherheitsunternehmens Volexity sind die Aktivitäten dieser Hackergruppe gut dokumentiert und wurden am Freitag veröffentlicht.

Berichten zufolge gelang es der Gruppe, die Kontrolle über einen nicht genannten Internetprovider zu erlangen.
Wenn die Kunden dieses Providers nach bestimmten Software-Updates suchten, wurden sie auf Server umgeleitet, die von den Angreifern kontrolliert wurden.
Diese Server lieferten gefälschte Updates mit eingebetteter Malware aus.

StormBamboo griff dabei Anwendungen an, die keine ausreichenden Sicherheitsmechanismen für den Update-Prozess besaßen, wie beispielsweise fehlende Hash-Überprüfungen oder Signaturen zur Authentifizierung der Software.

5KPlayer als Ziel

Insbesondere die Wiedergabe-Software 5KPlayer wurde von den Angreifern ins Visier genommen.
Diese Software lädt Komponenten der youtube-dl-Bibliothek aus externen Quellen herunter, um verschiedene Medienformate zu unterstützen.
StormBamboo nutzte dies, um Backdoor-Installationsprogramme auf den Rechnern der Nutzer zu platzieren.

Neben dem 5KPlayer waren auch andere Softwareanbieter betroffen, die unsichere Update-Workflows verwenden.
Die Sicherheitsforscher von Volexity konnten gemeinsam mit den Mitarbeitern des betroffenen Providers die Attacken stoppen und die Sicherheit wiederherstellen.
 
Es wird immer dreister mit Softwaremanipulation.

Es ist ja fast so wie bei Wohnungseinbrüchen.

Früher hat man das mit PKWs und einzelnen Möbelstücken gemacht.

Heutige Profis kommen mit 16-Tonnen-LKWs und simulieren einen Wohnungsumzug, sodass die Nachbarn denken, das hat schon seine Richtigkeit.
 
Hallo. Ich würde lieber einen Button wie "ich finde so etwas schlimm und hoffe, solche Menschen werden gefasst und verurteilt" anwählen.
Denn einen Button "Gefällt mir" finde ich schon geschmacklos.
Gruß in die Runde!
 
Dann müsste man aber haufenweise Buttons haben:-)

Wer hat Zeit und setzt sich hin und bereichert die Board-Software mit Buttons?

P.S. Ich dachte immer, "Gefällt mir" gilt dem Themenersteller/Schreiber!? Und nicht dem Inhalt allein.
 
Es ist wirklich erschreckend, wie dreist die Softwaremanipulation geworden ist. Die Parallelen zu Wohnungseinbrüchen sind nicht zu leugnen. Früher war es einfacher, aber jetzt nutzen die Kriminellen ausgeklügelte Methoden, um unbemerkt zu bleiben. Man sollte immer wachsam sein und Sicherheitsmaßnahmen ergreifen.Zusätzlich ist es wichtig, sich über die neuesten Technologien und Sicherheitslösungen zu informieren. Je mehr Wissen wir haben, desto besser können wir uns schützen. Ein gutes Alarmsystem oder Überwachungskameras können helfen, solche Manipulationen zu verhindern. :)
 
Zurück
Oben