Contact
QR code for the current URL

Story Box-ID: 747333

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Mr Marcus Ehrenwirth +49 821 444800
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Java-Sicherheitslücke: Angriff auf NATO-Mitglied und USA

"Operation Bauernsturm": Trend Micro entdeckt ersten Zero-Day-Angriff auf Java seit zwei Jahren

(PresseBox) (Hallbergmoos, )
Die Cyberspione hinter der Attacke "Bauernsturm" ("Pawn Storm") erweitern ihr Arsenal: Trend Micro hat in den vergangenen Tagen Angriffe auf ein NATO-Mitgliedsland und eine Verteidigungseinrichtung in den USA identifiziert, die über eine Sicherheitslücke (CVE-2015-2590) in der Java-Version 1.8.0.45 ausgeführt wurden. Auf infizierten Rechnern können die Cyberspione beliebigen Code im Rahmen der Java-Standardeinstellungen ausführen und damit nicht nur Informationen abgreifen, sondern auch die Kontrolle über die Systeme übernehmen. Trend Micro rät daher dringend zum Einspielen des seit gestern verfügbaren Oracle-Patches.

Bei "Pawn Storm" handelt es sich um Spionageangriffe auf das Weiße Haus in Washington und NATO-Mitgliedsländer einschließlich Deutschland. Zu den Zielen in Europa zählen Ministerien, Medien und Unternehmen ebenso wie die "Organisation für Sicherheit und Zusammenarbeit in Europa" (OSZE) mit Sitz in Wien. Weitere Angriffsziele sind unter anderem Oppositionspolitiker und Dissidenten in Russland, aber auch Aktivisten und Militärs in der Ukraine.

Im aktuellen Angriffsversuch haben die Cyberspione gezielt E-Mails an Militärs aus einem NATO-Mitgliedsland und Empfänger in einer Verteidigungseinrichtung in den USA gesandt. Wegen der individualisierten Ansprache der möglichen Opfer heißt diese Methode in Anlehnung an das Speerfischen auch "Spearphishing". In diese E-Mails waren Webadressen eingebettet, die auf verseuchte Webseiten führen. Wer auf diesen Trick hereinfällt und die Seite öffnet (Stufe 1 des Angriffs), lädt einen Schädling herunter, einen so genannten Exploit, der die genannte Java-Sicherheitslücke ausnutzt. Einmal ausgeführt, lädt der Schädling eine weitere bösartige Datei herunter, ein so genanntes trojanisches Pferd (Stufe 2). Wird diese ausgeführt, lädt sich eine weitere Schädlingskomponente herunter, die Infektion mit der Spionagesoftware "SEDNIT" ist komplett (Stufe 3). Solche mehrstufigen Angriffe haben zum Ziel, dass der Angriff möglichst lange unentdeckt bleibt. Nur wenn eine Stufe erfolgreich ist und keine Abwehrmaßnahmen ergriffen werden, zündet die jeweils nächste Stufe.

"Pawn Storm" verwendet eine Vielzahl von miteinander verbundenen Taktiken und Schädlingen - die "Bauern" der gleichnamigen Attacke beim Schach - bei den Angriffen. Neben der erwähnten Spearphishing-Methode zählen dazu seit 2015 eine mobile Spionageapp, mit der sich iPhones infizieren lassen, neue Befehls- und Kontrollserver sowie bösartige Webadressen mit Exploits.

Weitere Informationen

Weitere Informationen zum jüngsten "Pawn Storm"-Angriff sind im deutschsprachigen Trend Micro-Blog abrufbar.

Details zum Sicherheitspatch von Oracle sind hier erhältlich. Trend Micro rät allen Nutzern - Unternehmen, Behörden, Privatanwender - dringend, die seit gestern verfügbare Java-Version 8 Update 51 herunterzuladen und zu installieren.

Website Promotion

Website Promotion

TREND MICRO Deutschland GmbH

Trend Micro, der international führende Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.