Hack: Microsoft findet zweiten Trojaner für Solarwinds' Orion

Offenbar hatte es auch eine zweite unabhängige Gruppe auf Angriffe über die Solarwinds-Software abgesehen. Microsoft liefert dazu Details.

Artikel veröffentlicht am ,
Microsoft hat eine zweite Malware gefunden, die auf Solarwinds-Kunden zielt.
Microsoft hat eine zweite Malware gefunden, die auf Solarwinds-Kunden zielt. (Bild: Josh Edelson/AFP via Getty Images)

In seinem hauseigenen Security-Blog legt Microsoft dar, wie das Unternehmen über Fehler in der Solarwinds-Software und mit Hilfe der Schadsoftware Sunburst gehackt worden ist. Das Team weist in dem Blogeintrag darauf hin, dass es in seiner Analyse auf eine zweite davon unabhängige und bisher unbekannte Malware gestoßen ist. Diese stamme wahrscheinlich von einer weiteren Hackergruppe.

Die Vielzahl und das Ausmaß der Hacks des Update-Servers einer IT-Management-Software ist im Laufe der vergangenen Wochen bekanntgeworden. Gleich mehrere US-Behörden, darunter das Pentagon, das Außenministerium, das Justizministerium und die Nasa, sind gehackt worden. Der Angriff soll auf die gleiche Weise wie die Attacke auf die Sicherheitsfirma Fireeye stattgefunden haben.

Die Liste der betroffenen und bekannten Unternehmen wächst stetig. Inzwischen finden sich auf der Liste laut dem Wall Street Journal auch Belkin, Cicso, Deloitte, Intel, Nvidia oder auch VMware. Insgesamt sollen 18.000 Organisationen, Behörden und Unternehmen betroffen sein.

Solarwinds geht davon aus, dass alle Kunden, die in besagtem Zeitraum Orion-Produkte heruntergeladen, implementiert oder aktualisiert haben, kompromittiert sind. Das sollen über die Hälfte der 33.000 Orion-Kunden sein. Dazu gehört auch Microsoft, das in seinem Blog die Malware und Vorgehensweise des Hacks detailliert beschreibt.

Weitere Malware entdeckt

Zu dem weiteren Fund schreibt Microsoft: "Interessanterweise führte die Untersuchung der gesamten Solarwinds-Kompromittierung zur Entdeckung einer zusätzlichen Malware, die auch das Solarwinds-Orion-Produkt betrifft, aber wahrscheinlich nicht mit dieser Kompromittierung zusammenhängt und von einem anderen Threat Actor verwendet wird."

Auch diese zweite Schadsoftware enthalte eine Backdoor in Form einer DLL-Bibliothek. Diese erlaube das Ausführen von Code über den Solarwinds Web Application Server. Diese zweite Schadsoftware nutze aber keine Signatur wie die bereits bekannte Malware, weshalb Microsoft von einer unabhängigen Gruppe Angreifer ausgehe. Derzeit ist aber noch völlig unklar, ob und inwiefern auch diese zweite Backdoor für Angriffe tatsächlich genutzt worden ist oder nicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Entwickler
ChatGPT könnte Google-Job mit 183.000 Dollar Gehalt kriegen

Google hat ChatGPT mit Fragen aus seinem Entwickler-Bewerbungsgespräch gefüttert. Die KI könne demnach eine Einsteigerposition erhalten.

Entwickler: ChatGPT könnte Google-Job mit 183.000 Dollar Gehalt kriegen
Artikel
  1. Windkraft-Ausbauplan: Scholz will vier bis fünf neue Windräder pro Tag
    Windkraft-Ausbauplan
    Scholz will vier bis fünf neue Windräder pro Tag

    Die Energiewende in Deutschland soll durch einen massiven Ausbau der Windkraft-Anlagen vorangetrieben werden. Bundeskanzler Scholz will Tempo machen.

  2. Politische Ansichten auf Google Drive: Letzte Generation mit Datenschutz-Super-GAU
    Politische Ansichten auf Google Drive
    Letzte Generation mit Datenschutz-Super-GAU

    Die Aktivisten der Letzten Generation haben Daten von Unterstützern mitsamt politischer Meinung und Gefängnisbereitschaft ungeschützt auf Google Drive gelagert.

  3. Telekom-Internet-Booster: Hybridzugang der Telekom mit 5G ist verfügbar
    Telekom-Internet-Booster
    Hybridzugang der Telekom mit 5G ist verfügbar

    Die 5G-Antenne der Telekom hängt an einem zehn Meter langen Flachbandkabel. Die zugesagte Datenrate reicht bis 300 MBit/s im Download.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Logitech G915 Lightspeed 219,89€ • ASUS ROG Strix Scope Deluxe 107,89€ • Gigabyte B650 Gaming X AX 185,99€ • Alternate Weekend Sale • MindStar: be quiet! Dark Rock 4 49€, Fastro MS200 2TB 95€ • Mindfactory DAMN-Deals: Grakas & CPUS u. a. AMD Ryzen 7 5700X 175€ • PCGH Cyber Week [Werbung]
    •  /