Verschlüsselung & Datensicherheit

Trojaner Potao Express spioniert in der Ukraine

Trojaner der Potao Familie wurden in Russland, Georgirn und Belarus nachgewiesen. Wie der Security – Software – Hersteller ESET herausfand liest Potao, während der Angriffe Express Passwörter sowie sensible Informationen aus und leitet sie auf den externen Remoteserver der Angreifer um.
Die Recherchen von ESET legen nahe, dass die Hacker einen Russischen Hintergrund haben und sich über eine Software zur Datenverschlüsselung Zugriff zu den Systemen verschaffen. "Unsere Untersuchungen haben eine sehr interessante Verbindung zu einer russischen Version der inzwischen eingestellten Open Source Verschlüsselungs-Software TrueCrypt zu Tage gebracht", so Robert Lipovsky, Senior Malware Researcher bei ESET. Zudem fanden sich Verbindungen zwischen der infizierten TrueCrypt Software und der Webseite truecryptrussia.re: Diese lieferte nicht nur die mit dem Trojaner infizierte Verschlüsselungs-Software, sondern agierte auch als Command & Control Server, über den die Cyberkriminellen die Angriffe gezielt steuern konnten.
Mehr Informationen zu Win32/Potao finden sich im zugehörigen Whitepaper von ESET sowie im Unternehmensblog WeLiveSecurity unter: http://www.welivesecurity.com/deutsch/2015/07/30/cyberpionage-in-der-ukraine-operation-potao-express/

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben