Zum Hauptinhalt Zur Navigation Zur Suche

Polizei greift durch: Malware über 15.000 gehackte Webseiten verbreitet

Eine russische Hackergruppe hat massenhaft Wordpress-Webseiten gekapert, um Besuchern Malware unterzuschieben. Doch damit ist jetzt Schluss.
/ Marc Stöckel
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Hacker haben unzählige Wordpress-Webseiten zur Verbreitung von Malware missbraucht. (Bild: pixabay.com / StockSnap)
Hacker haben unzählige Wordpress-Webseiten zur Verbreitung von Malware missbraucht. Bild: pixabay.com / StockSnap

Strafverfolgungsbehörden mehrerer Länder haben im Rahmen der Operation Endgame(öffnet im neuen Fenster) zum wiederholten Male eine große Malware-Kampagne zerschlagen. Wie aus einer Pressemitteilung der niederländischen Polizei(öffnet im neuen Fenster) hervorgeht, ging es dieses Mal um eine seit 2017 aktive Schadsoftware namens Socgholish, die von der russischen Hackergruppe Evil Corp an Besucher von insgesamt 14.971 gehackten Wordpress-Seiten verbreitet wurde.

"Socgholish nutzt gehackte, legitime Wordpress-Seiten aus, um Malware an Besucher zu verbreiten, mit dem Ziel, sich unbefugten Zugriff auf deren Computersysteme zu verschaffen", heißt es in der Mitteilung. Zu den gehackten Webseiten sollen unter anderem solche von Restaurants, Autowerkstätten und anderen Dienstleistern zählen.

Auf den jeweiligen Webseiten wurde Socgholish als Softwareupdate getarnt. Besucher wurden beispielsweise durch eine Meldung dazu aufgefordert, ein wichtiges Update für ihren Browser zu installieren. Wer die Meldung bestätigte, lud sich aber anstelle eines Browserupdates die Malware auf sein System, woraufhin die Angreifer aus der Ferne auf das System des Besuchers zugreifen und weiteren Schadcode nachladen konnten. Nähere Details zu Socgholish sind in einem Bericht von Proofpoint(öffnet im neuen Fenster) zu finden.

Zugangsdaten per Malware erbeutet

Den Angaben zufolge wurden im Rahmen der Socgholish-Kampagne auch allerhand Zugangsdaten kompromittiert. Anwender können bei dem Datenleck-Prüfdienst HaveIBeenPwned prüfen, ob sie betroffen sind. Laut einer Meldung auf der Webseite des Dienstes(öffnet im neuen Fenster) nahm HaveIBeenPwned in Verbindung mit Socgholish 154.000 E-Mail-Adressen und mehr als eine halbe Million Passwörter neu in seine Datenbank auf.

Die fast 15.000 gehackten Webseiten wurden nach Angaben der Polizei "bereinigt". Wie genau diese Bereinigung abgelaufen ist, geht aus der Mitteilung nicht hervor. Die jeweiligen Seitenbetreiber sollen aber benachrichtigt worden(öffnet im neuen Fenster) sein. Ihnen wird empfohlen, ihre Zugangsdaten zu ändern, Multi-Faktor-Authentifizierungen zu nutzen, ihre Wordpress-Seiten aktuell zu halten und unbekannte Nutzerkonten zu entfernen.

Zudem wollen die Strafverfolger weltweit 106 mit Socgholish in Verbindung gebrachte Server vom Netz genommen und zugehörige Domains beschlagnahmt haben. Neben der niederländischen Polizei waren auch Europol, Eurojust, das US-amerikanische FBI, das deutsche BKA und die kanadische RCMP an den jüngsten Ermittlungen gegen Evil Corp und die Socgholish-Malware beteiligt.


Relevante Themen