Malware as a Service in Russland Realität

Eine anlässich der Hackerkonferenz DefCon veröffentlichte Untersuchung zeigt einen beängstigenden Professionalisierungsgrad der russischen Malware-Produktion auf. Besonders mobiles Hacking lässt sich mittlerweile wie ein Cloud-Dienst beziehen. [...]

Hochgradig organisierte russische Gruppen haben mobiles Hacking zu einem Geschäft mit industriellem Ausmass professionalisiert. Zu diesem Fazit kommt ein Untersuchungsbericht, der an der diesjährigen DefCon in Las Vegas präsentiert wurde. Urheber der Reports, der unter dem Titel „Operation Dragon Lady“ segelt, ist Lookout, ein in San Francisco angesiedelter Spezialist für mobile Sicherheit.

Demnach gibt es mittlerweile regelrechte „Malware as a Service“-Anbieter – komplett mit professioneller Vermarktung, mit Distributoren und technischem Kundendienst. Der Bericht identifiziert zehn solcher Unternehmen, die für rund 60 Prozent der russischen Smartphone-Malware verantwortlich sind. Typische Beispiele für solche Malware sind Programme, die im Namen des Anwenders überteuerte SMS verschicken, die dieser dann über die Handy-Rechnung begleichen muss.

Allerdings zeigt der Bericht auch auf, dass vornehmlich Russisch sprechende Android-Nutzer im Visier der hackenden Landsleute sind. Die Analyse basiert auf einer sechs Monate langen Beobachtung der Szene sowie der Verknüpfung dieser Untersuchung mit Malware-Mustern, die während dreier Jahre in Russland gesammelt wurden.

Und so sieht die Malware-Industrielandschaft laut dem Lookout-Report aus. Geleitet werden die ausgeklügelten Netzwerke, die Malware als Geschäftsmodell verinnerlicht haben, von sogenannten „Malware Headquarters“. Diese Hauptquartiere stellen regelrechte Do-it-yourself-Plattformen für die Erstellung eigener Viren und Trojaner zur Verfügung. Diese werden aktiv beworben, vermarktet und gewähren Support-Dienstleistungen, wie man sich dies von legitimen Software-Anbietern gewohnt ist.

Zudem sind die Produktzyklen dieser Hauptquartiere extrem hoch. Alle zwei Wochen werden neue Releases von Android-Code und Konfigurationen geliefert. Daneben werden Hosting-Angebote offeriert. Malware lässt sich somit auch aus der Cloud beziehen, inklusive spezielle Management-Tools für die Verwaltung der eigenen Hacking-Tätigkeit.

Die so erstellten Malware-Produkte werden wiederum Dritten angeboten. Diese Malware-„Lizenznehmer“ erstellen und verteilen massgeschneiderte bösartige Apps, die sich meist an User von Android-Smartphones und -Tablets richtet sowie laut dem Lookout-Bericht wie eine legitime Version von „Angry Birds“ und „Skype“ daherkommen. Der komplette Bericht steht auf der Webseite von Lookout zur Verfügung.

* Jens Stark ist Redakteur der Schweizer PCtipp.


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*