Abo
  • Services:
Anzeige
Der Trojaner Fanny der Equation Group nistet sich in der Firmware von USB-Sticks ein.
Der Trojaner Fanny der Equation Group nistet sich in der Firmware von USB-Sticks ein. (Bild: Kaspersky)

Equation Group: Der Spionage-Ring aus Malware

Der Trojaner Fanny der Equation Group nistet sich in der Firmware von USB-Sticks ein.
Der Trojaner Fanny der Equation Group nistet sich in der Firmware von USB-Sticks ein. (Bild: Kaspersky)

Fanny, Greyfish oder Equationlaser: So heißen mehr als ein halbes Dutzend Trojaner, mit denen seit mehreren Jahren weltweit Regierungen, Unternehmen und Forschungseinrichtungen ausspioniert werden. Verbreitet und gesteuert werden sie offenbar von einer Gruppe - der Equation Group.

Anzeige

Seit 2001 ist sie aktiv: die vom russischen IT-Sicherheitsunternehmen Kaspersky benannte Gruppe Equation Group. Sie verwendet ein ganzes Arsenal an Malware und Trojanern, mit denen sie Festplatten infiziert oder versucht, geschlossene Systeme auszuspionieren. Bei seiner Analyse mehrerer Malware-Proben hat Kaspersky Gemeinsamkeiten entdeckt, aus denen das Unternehmen schließt, dass die Equation Group dahintersteckt.

  • Fanny infiziert USB-Sticks. (Bilder: Kaspersky)
  • Greyfish infiziert die Firmware von Festplatten.
  • Die von der Equation Group verwendete Malware
  • Seit mehr als zehn Jahren entwickelt die Gruppe immer ausgereiftere Spionagesoftware.
  • Der Entwicklungszyklus einer Malware
  • Fanny wird verwendet, um abgetrennte Netzwerke auszuspionieren.
  • Die Weltkarte zeigt die Verbreitung der Malware der Equation Group.
  • Die Architektur der Malware Greyfish
Die Weltkarte zeigt die Verbreitung der Malware der Equation Group.

Die Gruppe sei ein "Bedrohungsakteur, der hinsichtlich technischer Komplexität und Raffinesse alles bisher Bekannte in den Schatten stellt", heißt es bei Kaspersky. Sie setze sehr komplizierte Werkzeuge ein, die kostenintensiv entwickelt seien. Ihre Aktionen verberge sie auf außergewöhnlich professionelle Weise. Wegen der verwendeten Verschlüsselung gab Kaspersky der Gruppe den Namen Equation Group.

Command-and-Control-Server in aller Welt

Die Aktivitäten der verwendeten Command-and-Control-Server (C&C-Server) seien bisweilen aber bis 1996 zurückzuverfolgen. Es handelt sich wohl um eine ganze C&C-Infrastruktur mit mehr als 300 Domains und über 100 Server in mehreren Ländern, darunter auch in Deutschland, den USA, Großbritannien, Italien und den Niederlanden. Kaspersky hat auch Server in Panama, Costa Rica, Malaysia oder Kolumbien gefunden.

Auffallend ist die von Kaspersky veröffentlichte weltweite Karte der infizierten Opfer. Länder mit einer hohen Infektionsrate liegen fast ausschließlich in Asien. Die meisten verzeichnet die Karte im Iran, gefolgt von Russland und Pakistan. Zu den dortigen Opfern gehören Militär- und Regierungseinrichtungen, Telekommunikationsunternehmen und Finanzinstitute. Zu den Ländern mit einer mittleren Infektionsrate zählen zahlreiche arabische und afrikanische Staaten, aber auch Großbritannien und Mexiko. Auch in Deutschland werden Infektionen registriert, allen voran bei Telekommunikationsunternehmen. In den USA sind laut Kaspersky vor allem islamische Aktivisten und Gelehrte betroffen.

Zero-Days und weitere Exploits

Beispielhaft für einen Infektionsweg nennt Kaspersky den Besuch eines polnischen Wissenschaftlers auf einer Konferenz in Houston im US-Bundesstaat Texas. Nach der Konferenz wurde ihm eine CD-ROM mit dort aufgenommenen Fotos zugesandt, die mit Malware infiziert war.

Die Malware versuchte, über mehrere, damals noch funktionierende Exploits die Rechner ihrer Opfer zu infizieren. Bei mindestens vier davon handele es sich um Zero-Day-Lücken. Mindestens vier davon griffen den Firefox-Browser in Version 17 an, der auch im Tor-Browser-Bundle verwendet wurde. Die meisten Proben versuchten es mit drei Exploits.

Exploits wurden später in Stuxnet verwendet 

eye home zur Startseite
TheUnichi 25. Feb 2015

Habe ich. Stammtischgelaber... Doch, es gibt genug Gründe, wie z.B. sein eigenes...

Bouncy 18. Feb 2015

Bei mir schon, vor allem in den Bildergalerien nervt es -> Mauszeiger auf den Weiter...

carnival 18. Feb 2015

als kommerzieller kunde hast du im zweifel die agb des herstellers beim kauf akzeptiert...

Anonymer Nutzer 17. Feb 2015

Wo? In Freie Hardware für Dummies?

mawa 17. Feb 2015

Naja, Kaspersky ist ein russisches Sicherheitsunternehmen. Das steht mit Sicherheit unter...



Anzeige

Stellenmarkt
  1. Brezelbäckerei Ditsch GmbH, Mainz
  2. MBDA Deutschland, Schrobenhausen
  3. baumarkt direkt GmbH & Co. KG, Hamburg
  4. dSPACE GmbH, Paderborn


Anzeige
Blu-ray-Angebote
  1. 5,49€
  2. (u. a. Minions 11,97€, Game of Thrones, The Dark Knight Trilogy)
  3. (u. a. 3 Serien-Staffeln auf DVD für 22€, Box-Sets u. Serien auf Blu-ray)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Kritische Bereiche der IT-Sicherheit in Unternehmen
  2. Sicherheitskonzeption für das App-getriebene Geschäft
  3. Mehr dazu im aktuellen Whitepaper von IBM


  1. Fitbit

    Ausatmen mit dem Charge 2

  2. Sony

    Playstation 4 Slim bietet 5-GHz-WLAN

  3. Exploits

    Treiber der Android-Hersteller verursachen Kernel-Lücken

  4. Nike+

    Social-Media-Wirrwarr statt "Just do it"

  5. OxygenOS vs. Cyanogenmod im Test

    Ein Oneplus Three, zwei Systeme

  6. ProSiebenSat.1

    Sechs neue Apps mit kostenlosem Live-Streaming

  7. Raumfahrt

    Juno überfliegt Jupiter in geringer Distanz

  8. Epic Loot

    Ubisoft schließt sechs größere Free-to-Play-Spiele

  9. Smart Home

    Philips-Hue-Bewegungsmelder und neue Leuchten angekündigt

  10. Multirotor G4

    DLRG setzt auf Drohne zur Personensuche im Wasser



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Galaxy Note 7 im Test: Schaut dir in die Augen, Kleine/r/s!
Galaxy Note 7 im Test
Schaut dir in die Augen, Kleine/r/s!
  1. Samsung Display des Galaxy Note 7 ist offenbar nicht kratzfest
  2. PM1643 & PM1735 Samsung zeigt V-NAND v4 und drei Rekord-SSDs
  3. Gear IconX im Test Anderthalb Stunden Trainingsspaß

Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

Deus Ex Mankind Divided im Test: Der Agent aus dem Hardwarelabor
Deus Ex Mankind Divided im Test
Der Agent aus dem Hardwarelabor
  1. Summit Ridge AMDs Zen-Chip ist so schnell wie Intels 1.000-Euro-Core-i7
  2. Doom Denuvo schützt offenbar nicht mehr
  3. Deus Ex angespielt Eine Steuerung für fast jeden Agenten

  1. Re: nicht gerade clever

    jidmah | 19:53

  2. Re: "Darin fanden sie 47 Galaxien, die bisher...

    NotAlive | 19:51

  3. Re: Google-Macht

    ger_brian | 19:45

  4. Re: Kunden werden in massivem Umfang betrogen! Wo...

    jidmah | 19:45

  5. Re: BQ Aquaris X5 Plus (~290¤)

    bstea | 19:45


  1. 18:16

  2. 16:26

  3. 14:08

  4. 12:30

  5. 12:02

  6. 12:00

  7. 11:39

  8. 10:22


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel