Abo
  • IT-Karriere:

IT-Sicherheit: US-Militär will Wissen über Schadsoftware teilen

Die US Cyber National Mission Force hat begonnen, gefundene Schadsoftware auf Virustotal bereitzustellen. Das erste hochgeladene Sample soll von der mutmaßlich russischen Hackergruppe APT28 stammen.

Artikel veröffentlicht am , Anna Biselli
Soldaten während einer Übung des US Cyber Command
Soldaten während einer Übung des US Cyber Command (Bild: Chief Petty Officer Dennis Herring)

Der Online-Virenscanner Virustotal hat einen neuen, staatlichen Unterstützer: Am 5. November 2018 hat die US Cyber National Mission Force (CNMF) ihr erstes Malware-Sample auf die Seite hochgeladen und angekündigt, auch in Zukunft Proben von Schadcode beizutragen.

Stellenmarkt
  1. enowa AG, Raum Düsseldorf, Raum München
  2. BWI GmbH, Bonn

Bei Virustotal können Nutzer verdächtige Dateien hochladen oder URLs angeben, die daraufhin von mehr als 70 Antivirenscannern und Domain Blacklists geprüft werden. Wurde ein neues Sample von Schadsoftware gefunden, nutzen das auch einige Antivirensoftware-Hersteller, um ihre Produkte zu aktualisieren. CNMF ist innerhalb des zum Militär gehörigen US Cyber Command dafür zuständig, Angreiferaktivitäten zu erkennen und Angriffe abzuwehren. Das US Cyber Command ist darüber hinaus auch für offensive Cyberkriegsführung zuständig.

Die CNMF stellte klar, dass sie nur Samples teilen wird, die nicht der Geheimhaltung unterliegen. Durch die Beteiligung der CNMF an Virustotal erhoffen sich einige Hersteller dennoch neue Erkenntnisse. Alexis Dorais-Joncas, Leiter des Security-Intelligence-Teams bei der Sicherheitssofwarefirma Eset, sagte gegenüber ZDnet, das müsse nicht unbedingt bedeuten, dass solche Malware bereits der IT-Sicherheitscommunity bekannt sei. Mehr Samples zu teilen könne nur von Vorteil sein.

Das erste Sample soll zu APT28-Malware gehören

Die ersten Samples, die CNMF beitrug, gehören zu LoJax, dem ersten real eingesetzten UEFI-Rootkit. Eset stellte das Rootkit zuerst im September 2018 vor. Die Schadsoftware wird der Hackergruppe APT28 zugeschrieben, die auch unter dem Namen Fancybear oder Sofacy bekannt ist. APT28 wurde bereits mit Angriffen auf den Deutschen Bundestag und deutsche Regierungsnetze in Verbindung gebracht und steht in Verdacht, im Auftrag der russischen Regierung zu arbeiten.

Auch die Einflussnahme auf den US-Wahlkampf im Jahr 2016 wird der Gruppe vorgeworfen. Gegenüber Motherboard sagte ein Pressesprecher des US Cyber Command, man wolle mit seiner Beteiligung bei Virustotal Informationen teilen und richte sich nicht gegen bestimmte Gegner. Mike Wiacek, der Sicherheitschef von Chronicle, dem Unternehmen hinter Virustotal, begrüßt die Teilnahme der CNMF und hofft, dass sich weitere internationale Regierungsbehörden diesem Weg anschließen.



Anzeige
Hardware-Angebote
  1. 72,99€ (Release am 19. September)
  2. 529,00€

quakerIO 13. Nov 2018

NSA endhült Russische schadware. Die Russen der NSA. Die China der Japaner usw Teilen das...

Vinnie 13. Nov 2018

Tun die vermutlich schon länger aber nicht an Virudtotal sondern direkt an die...

Vinnie 13. Nov 2018

Ja und? Den Russen steht ja frei ebenfalls dort hochzuladen. Alle Länder,Firmen...

Cok3.Zer0 12. Nov 2018

Klar, Tarn ist das neue Schwarz :D Wo sind die Tarnhoodies und Gamingbrillen?

AlphaBay 12. Nov 2018

Man sollte auch mal erwähnen das die Samples nur über einen VT Intelligence Zugang...


Folgen Sie uns
       


Wolfenstein Youngblood angespielt

Zwillinge im Kampf gegen das Böse: Im Actionspiel Wolfenstein Youngblood müssen sich Jess und Soph Blazkowicz mit dem Regime anlegen.

Wolfenstein Youngblood angespielt Video aufrufen
Ryzen 3900X/3700X im Test: AMDs 7-nm-CPUs lassen Intel hinter sich
Ryzen 3900X/3700X im Test
AMDs 7-nm-CPUs lassen Intel hinter sich

Das beste Prozessor-Design seit dem Athlon 64: Mit den Ryzen 3000 alias Matisse bringt AMD sehr leistungsstarke und Energie-effiziente CPUs zu niedrigen Preisen in den Handel. Obendrein laufen die auch auf zwei Jahre alten sowie günstigen Platinen mit schnellem DDR4-Speicher.
Ein Test von Marc Sauter

  1. Ryzen 3000 BIOS-Updates schalten PCIe Gen4 für ältere Boards frei
  2. Mehr Performance Windows 10 v1903 hat besseren Ryzen-Scheduler
  3. Picasso für Sockel AM4 AMD verlötet Ryzen 3400G für flottere iGPU

Kickstarter: Scheitern in aller Öffentlichkeit
Kickstarter
Scheitern in aller Öffentlichkeit

Kickstarter ermöglicht es kleinen Indie-Teams, die Entwicklung ihres Spiels zu finanzieren. Doch Geld allein ist nicht genug, um alle Probleme der Spieleentwicklung zu lösen. Und was, wenn das Geld ausgeht?
Ein Bericht von Daniel Ziegener

  1. Killerwhale Games Verdacht auf Betrug beim Kickstarter-Erfolgsspiel Raw
  2. The Farm 51 Chernobylite braucht Geld für akkurates Atomkraftwerk
  3. E-Pad Neues Android-Tablet mit E-Paper-Display und Stift

Endpoint Security: IT-Sicherheit ist ein Cocktail mit vielen Zutaten
Endpoint Security
IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Tausende Geräte in hundert verschiedenen Modellen mit Dutzenden unterschiedlichen Betriebssystemen. Das ist in großen Unternehmen Alltag und stellt alle, die für die IT-Sicherheit zuständig sind, vor Herausforderungen.
Von Anna Biselli

  1. Datendiebstahl Kundendaten zahlreicher deutscher Firmen offen im Netz
  2. Metro & Dish Tisch-Reservierung auf Google übernehmen
  3. Identitätsdiebstahl SIM-Dieb kommt zehn Jahre in Haft

    •  /