Spionage und Daten-Abgriff

Malwarebytes: Neue ATP-Gruppe mischt im Ukraine-Konflikt mit

15. Mai 2023, 8:30 Uhr | Jörg Schröper
© Wolfgang Traub

Das Threat-Intelligence-Team von Malwarebytes hat vor Kurzem die Untersuchungsergebnisse zu einer neuen APT-Gruppe (Advanced Persistent Threat) veröffentlicht, die Spionageaktionen in der Ukraine durchführte und dabei unter anderem auf die Überwachung von Regierungsorganisationen abzielte. Malwarebytes gab dem Akteur den Namen „Red Stinger“.

Die Nachforschungen von Malwarebytes begannen nach eigenen Angaben bereits im September 2022. Insgesamt konnten Angriffe der APT-Gruppe ab Ende 2020 identifiziert werden.

Folgend ein Überblick über die wichtigsten Erkenntnisse:

  • Die neu entdeckte APT-Gruppe zielt auf Einrichtungen in der russisch-ukrainischen Konfliktregion ab;
  • zu den Zielen gehören kritische Infrastrukturen, Militär, Transportwesen und Regierungsorganisationen, darunter auch Beamte und Personen, die an den Referenden in der Ostukraine im September 2022 beteiligt waren,
  • bei den Angriffen geht es in erster Linie um Spionage und das Sammeln von Daten,
  • die Gruppe hat dabei nicht nur mit der Ukraine verbundene Einheiten im Visier. Auch mit Russland verbündete Einrichtungen waren unter den Opfern,
  • die Gruppe ist bereits seit 2020 aktiv – und daher mindestens drei Jahre unter dem Radar geblieben,
  • den Angreifern gelang es unter anderem, Screenshots, USB-Laufwerke, Tastatureingaben sowie Mikrofonaufzeichnungen zu exfiltrieren, und
  • aufgrund der von den Angreifern genutzten Skripts geht Malwarebytes davon aus, dass es sich in diesem Fall um eine noch nie zuvor gesehene APT-Gruppe handelt.
     

Anbieter zum Thema

zu Matchmaker+

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Malwarebytes

Weitere Artikel zu Cybercrime

Weitere Artikel zu Siemens Enterprise Communications GmbH & Co. KG Leipzig

Weitere Artikel zu M & K Rechnerperipherie

Weitere Artikel zu ioSafe

Weitere Artikel zu Catro Betriebsberatungs mbH

Weitere Artikel zu Apposite

Weitere Artikel zu Karl Jautz GmbH & Co. KG

Matchmaker+