SneakyPastes: Eine neue Cyberspionagekampagne betroffen in vierzig Ländern

Die «Kaspersky Lab» hat eine neue Cyber-Spionagekampagne aufgedeckt, deren Opfer Nutzer und Organisationen in fast vier Dutzend Ländern weltweit sind.

SneakyPastes: Eine neue Cyberspionagekampagne betroffen in vierzig Ländern

Die Attacke trägt den Namen SneakyPastes. Analysen zeigen, dass sie von der Cyberkriminellen-Gruppe Gaza organisiert wurde, die zudem aus drei weiteren kriminellen Teams besteht – Operation Parliament (seit 2018 bekannt), Desert Falcons (seit 2015 bekannt) und MoleRats (mindestens seit 2012 aktiv).

Im Verlauf der Cyber-Spionagekampagne setzten die Kriminellen aktiv Phishing-Methoden ein. Die Täter nutzten Websites, die eine schnelle Verbreitung von Textdateien ermöglichen, wie die Web-Services Pastebin und GitHub, um heimlich einen Trojaner für den Fernzugriff in die Systeme der Opfer einzuschleusen.

Mit der Schadsoftware stahlen die Angreifer eine Vielzahl vertraulicher Informationen. Insbesondere vereinte, komprimierte, verschlüsselte und versendete der Trojaner ein breites Spektrum an Dokumenten an die Kriminellen.


SneakyPastes: Eine neue Cyberspionagekampagne betroffen in vierzig Ländern

„Etwa 240 Personen und Organisationen in 39 Ländern, die politische Interessen im Nahen Osten haben, darunter Regierungsbehörden, politische Parteien, Botschaften, diplomatische Vertretungen, Nachrichtenagenturen, Bildungseinrichtungen, medizinische Institutionen, Banken, Vertragsunternehmen, zivile Aktivisten und Journalisten, wurden Opfer der Kampagne“, so die ‚Kaspersky Lab‘.

Derzeit wurde ein erheblicher Teil der Infrastruktur, die von den Angreifern für die Durchführung der Angriffe genutzt wurde, beseitigt. 




Quelle: 3dnews.ru
Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster