China-Hacker kapern ISP für Malware-Verteilung
Quelle: Pixabay/TheDigitalArtist

China-Hacker kapern ISP für Malware-Verteilung

Um Malware zu verteilen, hat die chinesische Hackergruppe Stormbamboo einen ISP kompromittiert und dessen DNS-Server "vergiftet", sodass er auf Malware- statt legitime Websites leitete.
5. August 2024

     

Das Cybersicherheitsunternehmen Volexity berichtet von einem neuartigen Infektionsvektor, über den Systeme von Kunden eines nicht näher genannten Internet Service Providers bereits 2023 mit Malware verseucht wurden. Dieser Infektionsvektor sei zunächst schwierig zu identifizieren gewesen, stellte sich dann aber als "DNS Poisoning Attack" heraus: Die chinesische Hackergruppe Stormbamboo hat DNS-Abfrageergebnisse auf Ebene des betroffenen ISP für bestimmte Domains, die automatische Software-Updates liefern sollten, manipuliert und die Nutzer so statt mit gültiger Software mit Maware versorgt.

Stormbamboo hat dabei offenbar auf Software abgezielt, die unsichere Aktualisierungsmechanismen wie HTTP verwendet und die digitale Signatur von Installationsprogrammen nicht ordnungsgemäss validiert. Bei der installierten Malware soll es sich unter anderem um die Familien Pocostick und Macma handeln.


Manipuliert wurden etwa der Update-Mechanismus der App 5KPlayer, um einen Backdoor-Installer auf die Zielsysteme zu bringen. Es sollen aber auch andere Apps missbraucht worden sein: "Volexity beobachtete, wie Stormbamboo auf mehrere Softwareanbieter abzielte, die unsichere Update-Workflows verwenden und unterschiedliche Komplexitätsgrade in ihren Schritten zum Pushen von Malware verwenden. Weitere Details zur Angriffsweise sind einem Blogbeitrag von Volexity zu entnehmen. (ubi)


Weitere Artikel zum Thema

Chrome bald mit bildschirmfüllenden Download-Warnungen

21. Juli 2024 - Chrome-Nutzer werden künftig mit auffälligeren Warnhinweisen vor gefährlichen Downloads gewarnt. Neu sollen bildschirmfüllende Warnungen auf Malware hinweisen.

BACS warnt vor grosser Schadsoftware-Kampagne

2. Juli 2024 - Derzeit läuft eine grosse Malspam-Kampagne gegen Einwohner in der Deutschschweiz, wie das BACS warnt. Über eine E-Mail mit dem vermeintlichen Absender AGOV wird versucht, MacOS-Geräte mit einer Malware namens Poseidon Stealer zu infizieren.

Erfolgreicher Hackerangriff auf Dropbox

2. Mai 2024 - Dropbox meldet einen Cyberangriff auf Sign. Die Angreifer konnten demnach auf Kundendaten und Authentifizierungsmethoden zugreifen, jedoch keine gespeicherten Dokumente einsehen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER