Anzeige

Schadcode-Attacke auf vietnamesische Computer

Angreifer versteckten Malware in Tastaturtreiber

Vermutlich politisch motivierte Täter haben zehntausenden vietnamesischen Computernutzern eine Malware untergejubelt, die die Nutzer ausspioniert sowie ihre Computer in ein Botnetz eingebunden hat. Mit dem Botnetz führten die Angreifer Denial-of-Service-Attacken gegen regierungskritische Blogs in dem südostasiatischen Land durch.

Google und MacAfee haben von einem groß angelegten Angriff auf vietnamesische Computernutzer in aller Welt berichtet. Die Angreifer schmuggelten Malware auf die Computer, die es ihnen ermöglichte, die Computer in ein Botnetz einzugliedern, mit dem sie Distributed-Denial-of-Service-Attacken (DDoS) durchführten sowie die Nutzer der Rechner ausspionierten.

Anzeige

Malware im Tastaturtreiber

Die Täter gingen dabei besonders perfide vor, berichtet MacAfee-Technikchef George Kurtz in seinem Security Insights Blog: Der Schadcode versteckte sich in einem Tastaturtreiber, den die Nutzer von der Website der Vietnamese Professionals Society (VPS) herunterluden und installierten, um auf einem Windows-Computer vietnamesisch schreiben zu können. Kurtz glaubt, dass sich die Angreifer Zugriff zu der Site verschafft und den Treiber durch eine infizierte Version ersetzt hätten.

Einmal aktiv, spionierte die Software die Nutzer aus. Außerdem wurden die Rechner in ein Botnetz eingegliedert, das DDoS-Attacken durchführte. Deren Ziel seien vor allem politisch motivierte Blogs in dem südostasiatischen Land gewesen, schreibt Neel Mehta von Googles Securityteam im Google Online Security Blog. "Die Attacken versuchten insbesondere, die Proteste gegen den Bauxitabbau zu ersticken, ein wichtiges und sehr emotionsgeladenes Thema im Land."

Reizthema Bauxitmine

Die Regierung und ein chinesisches Unternehmen planen den Bau einer Bauxitmine in Zentralvietnam. Das Vorhaben wird von vielen Vietnamesen sehr kritisch betrachtet. Zum einen befürchten sie Umweltschäden durch den Minenbetrieb. Zum anderen sorgen sie sich wegen des wachsenden chinesischen Einflusses in ihrem Land. 1979 hatten die beiden Länder noch Krieg gegeneinander geführt. Die Behörden hatten im vergangenen Jahr bereits mehrere Blogger festgenommen, die den Plan kritisiert hatten.

Die Zentralrechner des Botnetzes, die sogenannten Command-and-Control-Server (C&C), seien überall auf der Welt verteilt. Die Zugriffe auf die Rechner seien aber in erster Linie von IP-Adressen in Vietnam erfolgt, schreibt Kurtz. Das lässt für ihn Rückschlüsse auf die Beweggründe der Angreifer zu. "Wir glauben, dass die Täter politische Motive haben und sich der Regierung der Sozialistischen Republik Vietnam verpflichtet fühlen."

Die Attacken begannen vermutlich Ende 2009. Mehrere zehntausend Computer in aller Welt sollen davon betroffen sein. Sie seien jedoch, so Mehta, nicht so ausgeklügelt gewesen wie die Angriffe auf die Google-Systeme, die von China aus durchgeführt worden sein sollen.


eye home zur Startseite
Buffalo Bill 03. Apr 2010

Da es nur 9999 Linux User auf der Welt gibt haette man nict 10000nde System mit...

User 02. Apr 2010

Ist die Vietnamesische Tastaturlayout nicht schon seit Windows XP standardmäßig integriert?

cartman 01. Apr 2010

ach was, die vietnamesische regierung ist unterlaufen von der CIA und den illuminaten...

onkrghoreh 01. Apr 2010

Kein Text



Anzeige

Stellenmarkt
  1. Robert Bosch GmbH, Plochingen
  2. über 3C - Career Consulting Company GmbH, Stuttgart
  3. birkle IT GmbH, München
  4. Robert Bosch GmbH, Stuttgart-Vaihingen


Anzeige
Top-Angebote
  1. ab 219,00€
  2. (u. a. Core i7-6700K, i5-6600K, i7-5820K)
  3. (u. a. ROG Xonar Phoebus, Strix 2.0 Headset, Geforce GTX 960 Strix, Z170-P Mainboard, VG248QE...

Folgen Sie uns
       


  1. Layer-2-Bitstrom

    Bundesagentur fordert 100-MBit/s-Zugang für 19 Euro

  2. Thomson Reuters

    Terrordatenbank World-Check im Netz zu finden

  3. Linux-Distribution

    Ubuntu diskutiert Ende der 32-Bit-Unterstützung

  4. Anrufweiterschaltung

    Bundesnetzagentur schaltet falsche Ortsnetznummern ab

  5. Radeon RX 480 im Test

    Eine bessere Grafikkarte gibt es für den Preis nicht

  6. Overwatch

    Ranglistenspiele mit kleinen Hindernissen

  7. Fraunhofer SIT

    Volksverschlüsselung startet ohne Quellcode

  8. Axon 7 im Hands on

    Oneplus bekommt starke Konkurrenz

  9. Brexit

    Vodafone prüft Umzug des Konzernsitzes aus UK

  10. Patent

    Apple will Konzertaufnahmen verhindern



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Autotracker Tanktaler: Wen juckt der Datenschutz, wenn's Geld gibt?
Autotracker Tanktaler
Wen juckt der Datenschutz, wenn's Geld gibt?
  1. Ubeeqo Europcar-App vereint Mietwagen, Carsharing und Taxis
  2. Rearvision Ex-Apple-Ingenieure entwickeln Dualautokamera
  3. Tod von Anton Yelchin Verwirrender Automatikhebel führte bereits zu 41 Unfällen

Zenbook 3 im Hands on: Kleiner, leichter und schneller als das Macbook
Zenbook 3 im Hands on
Kleiner, leichter und schneller als das Macbook
  1. 8x Asus ROG 180-Hz-Display, Project Avalon, SLI-WaKü-Notebook & mehr
  2. Transformer 3 (Pro) Asus zeigt Detachable mit Kaby Lake
  3. Asus Zenbook Flip kommt für fast 800 Euro in den Handel

Smart City: Der Bürger gestaltet mit
Smart City
Der Bürger gestaltet mit
  1. Vernetztes Fahren Bosch will (fast) alle Parkplatzprobleme lösen

  1. Re: Kein Leak, sonder Urheberrechtsverletzung!

    Prinzeumel | 06:56

  2. wer kopieren will

    EmDiCi | 06:56

  3. Re: Warum bauen wie nicht alle aus Beton ?

    AllDayPiano | 06:40

  4. Re: bei den Preisen...

    Sharra | 06:19

  5. Warum jetzt auf ein mal?

    Sharra | 06:13


  1. 18:14

  2. 18:02

  3. 16:05

  4. 15:12

  5. 15:00

  6. 14:45

  7. 14:18

  8. 12:11


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel