Das «Kaspersky-Labor» hat eine neue Cyber-Spionagekampagne enthĂŒllt, die Nutzer und Organisationen in fast vier Dutzend LĂ€ndern weltweit betroffen hat.

Die Attacke trĂ€gt den Namen SneakyPastes. Analysen zeigen, dass die Organisatoren die Cybergruppe Gaza sind, die noch aus drei weiteren Gruppen von Angreifern besteht â Operation Parliament (bekannt seit 2018), Desert Falcons (bekannt seit 2015) und MoleRats (seit mindestens 2012 aktiv).
Im Rahmen der Cyber-Spionagekampagne setzten die Angreifer aktiv Phishing-Methoden ein. Die TĂ€ter verwendeten Websites, die eine schnelle Verbreitung von Textdateien ermöglichen, wie Webdienste wie Pastebin und GitHub, um heimlich Trojaner fĂŒr den Fernzugriff in die Systeme der Opfer einzuschleusen.
Mit der bösartigen Software stahlen die Angreifer verschiedene vertrauliche Informationen. Insbesondere fasste der Trojaner eine Vielzahl von Dokumenten zusammen, komprimierte, verschlĂŒsselte und sendete sie an die Angreifer.

âOpfer der Kampagne waren etwa 240 Personen und Organisationen in 39 LĂ€ndern mit politischen Interessen im Nahen Osten, darunter Regierungsbehörden, politische Parteien, Botschaften, diplomatische Vertretungen, Nachrichtenagenturen, Bildungs- und Gesundheitseinrichtungen, Banken, Auftragnehmer, BĂŒrgeraktivisten und Journalistenâ, merkt das âKaspersky-Laborâ an.
Derzeit wurde ein erheblicher Teil der Infrastruktur, die die Angreifer fĂŒr die DurchfĂŒhrung der Angriffe verwendet haben, beseitigt.Â
Quelle: 3dnews.ru
