Microsoft Threat Intelligence hat einen neuen Angriff auf die Lieferkette aufgedeckt. Ziel ist die Softwarefirma CyberLink und deren Multimediaanwendungen. Hinter der Attacke soll eine als Diamond Sleet oder ZINC bezeichnete Gruppe stecken, die Microsoft zufolge von Nordkorea aus agiert.
Den Hackern ist es demnach gelungen, in die Update-Infrastruktur von CyberLink einzudringen. Dort versteckten sie einen modifizierten Anwendungs-Installer. Die Datei war mir einem gültigen Zertifikat signiert, ausgestellt von CyberLink Corp. Zudem wurde er über die von CyberLink betriebene Update-Infrastruktur verteilt.
Der Installer enthielt Schadcode, um weitere Schadsoftware herunterzuladen und zu entschlüsseln. Um eine Entdeckung durch Sicherheitssoftware zu erschweren, enthält die Datei Prüfungen, um das Zeitfenster für eine Ausführung zu begrenzen. Bisher soll die Malware mehr als 100 Geräte weltweit kompromittiert haben, unter anderem in Japan, Taiwan, Kanada und den USA.
Microsoft ordnet die Malware der Gruppe Diamond Sleet zu, weil sie mit einer Infrastruktur kommuniziert, die zuvor durch Diamond Sleet kompromittiert wurde. Zudem soll der Angriff zur aktuellen Taktik der Gruppe passen, die zuletzt malwareverseuchte Versionen von Open-Source- und proprietärer Software nutzt, um Organisationen in den Branchen IT, Medien und Rüstung anzugreifen.
CyberLink wurde von Microsoft inzwischen über den Vorfall informiert. Zudem wurden Kunden Microsoft Defender for Endpoint kontaktiert, die das Ziel dieser Kampagne waren. Darüber hinaus hat Microsoft das für die Signierung des falschen Installers benutzt Zertifikat gesperrt. Auch von Microsoft Defender Antivirus in der Lage sein, die Malware als Trojaner:Win32/LambLoad zu identifizieren.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…