Spyware auf Routern: Chinesische Spionageangriffe auf Europa aufgedeckt
Chinesische Hacker haben es offenbar auf Ziele in westlichen Ländern abgesehen. Wie Techcrunch berichtet(öffnet im neuen Fenster), haben Sicherheitsforscher von Arctic Wolf Hinweise darauf gefunden, dass mehrere Betroffene unter anderem aus Europa mit einer Spionagesoftware namens Lightspy attackiert wurden. Die Spyware soll inzwischen nicht mehr nur auf Computern, Servern und Smartphones, sondern auch auf Routern laufen.
Arctic Wolf verfolgt die Lightspy-Aktivitäten schon seit mehreren Jahren. Das Unternehmen hat bereits mehrere(öffnet im neuen Fenster) Berichte über die Spyware veröffentlicht(öffnet im neuen Fenster). Darin werden die Aktivitäten einer Hackergruppe namens Double Dragon (APT41) zugeschrieben, die mit der chinesischen Regierung in Verbindung stehen soll.
Zu den Angriffszielen der Gruppe zählen laut Bericht Regierungsbehörden, Militäreinrichtungen und Unternehmen, unter anderem aus den USA und Europa. Die Forscher sollen zuletzt Angriffe auf Ziele in insgesamt 13 Ländern festgestellt haben. Um welche Länder es sich genau handelt, geht aus der Meldung jedoch nicht hervor.
Angriffe auf Smartphones, PCs und Router
Bei Lightspy handelt es sich den Angaben zufolge um eine modulare Spyware-Plattform, die Angriffe auf eine Vielzahl unterschiedlicher Geräte ermöglicht. Damit sollen sich Sicherheitslücken in Smartphones, Apple-Geräten, Linux-Servern und Windows-PCs ausnutzen lassen, um dort jeweils maßgeschneiderte Spionagetools einzuschleusen und vertrauliche Daten auszuleiten.
Neuerdings soll Lightspy aber auch auf Routern anzutreffen sein. "Durch Angriffe auf Router können sich die Hacker Einblick in und Zugriff auf jedes andere Gerät im selben Netzwerk verschaffen", heißt es dazu bei Techcrunch. Entsprechend kompromittierte Router sollen in mehreren Nato-Mitgliedsländern entdeckt worden sein.
Betreiber durch KFC-Bestellung entlarvt
Ist ein Gerät mit Lightspy infiziert, so erhalten die Angreifer weitreichende Zugriffsmöglichkeiten und können unter anderem Standortdaten, Chat-Nachrichten (etwa aus Whatsapp, Telegram oder Signal), E-Mails, Netzwerkkonfigurationsdaten und gespeicherte Passwörter auslesen. Auch das Erstellen von Audio- und Bildschirmaufnahmen sowie das Löschen von Daten aus der Ferne soll darüber möglich sein.
Gesteuert wird die Spyware wohl über ein weltweit verteiltes Netzwerk aus 117 Servern. Laut Bericht konnten die Arctic-Wolf-Forscher Lightspy einem chinesischen Dienstleister zuordnen. Diese Verbindung wurde wohl ausfindig gemacht, nachdem einer der Spyware-Operatoren über das Lightspy-Admin-Panel unter Angabe seines echten Namens und seiner Büroadresse eine Bestellung bei der bekannten Fast-Food-Kette Kentucky Fried Chicken (KFC) aufgegeben hatte.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.