Russische Malware-Kampagne

B2B Cyber Security ShortNews

Beitrag teilen

Im September 2024 entdeckte die Google Threat Analysis Group (TAG) und Mandiant „UNC5812“, eine mutmaßliche hybride russische Spionage- und Beeinflussungskampagne.

Diese verbreitet Windows- und Android-Malware über eine Telegram-Persona namens „Civil Defense“. „Civil Defense“ gibt vor, ein Anbieter kostenloser Softwareprogramme zu sein, die es potenziellen Wehrpflichtigen ermöglichen, die Standorte ukrainischer Militär-Recruiter zu sehen und mit anderen zu teilen. Wenn diese Programme bei deaktiviertem Google Play Protect installiert werden, liefern sie dem Opfer eine betriebssystemspezifische Commodity-Malware-Variante zusammen mit einer Mapping-Anwendung, die wir als SUNSPINNER identifizieren. Die Akteure hinter UNC5812 nutzen sowohl den Telegram-Kanal als auch die Website für die Verbreitung von Malware. Darüber hinaus betreibt die Gruppe über beide Kanäle auch aktiv Einflussnahme, indem sie ihr Narrativ verbreitet und um Inhalte bittet, die die Unterstützung für die Mobilisierungsaktivitäten der Ukraine untergraben können.

Anzeige

Telegram als russischer Einflussvektor

Die hybride Spionage- und Informationsoperation von UNC5812 gegen potenzielle ukrainische Militärrekruten zeigt das gesteigerte Interesse russischer Bedrohungsakteure nach den Änderungen an den ukrainischen Mobilisierungsgesetzen im Jahr 2024. Insbesondere die Angriffe auf potenzielle Militärrekruten nach der Einführung der nationalen digitalen Militär-ID der Ukraine, mit der die Daten der Wehrpflichtigen verwaltet werden und die Rekrutierung angekurbelt werden soll, haben an Bedeutung gewonnen. In Übereinstimmung mit den Untersuchungen von EUvsDisinfo beobachten wir auch weiterhin, dass pro-russische Akteure Botschaften verbreiten, die die Mobilisierungsbemühungen der Ukraine untergraben und das Misstrauen der Öffentlichkeit gegenüber den ausführenden Beamten schüren sollen.

Aus handwerklicher Sicht ist die UNC5812-Kampagne sehr charakteristisch für den Schwerpunkt, der bei Russland auf der geistigen Beeinflussung durch Cyber-Kampagnen liegt. Die Operation unterstreicht zudem die herausragende Rolle, die Messaging-Apps weiterhin bei der Verbreitung von Malware und anderen Aktivitäten in Russlands Krieg gegen die Ukraine spielen. Wir gehen davon aus, dass Telegram, solange es eine wichtige Informationsquelle während des Krieges ist, mit ziemlicher Sicherheit ein Hauptvektor für cybergestützte Aktivitäten für eine Reihe von Spionage- und Beeinflussungsaktivitäten mit russischer Beteiligung bleiben wird.

Mehr bei Mandiant.com

 


Über Mandiant

Mandiant ist ein anerkannter Marktführer für dynamische Cyberabwehr, Threat Intelligence und Incident Response. Mit jahrzehntelanger Erfahrung an vorderster Cyberfront hilft Mandiant Unternehmen dabei, sich selbstbewusst und proaktiv gegen Cyber-Bedrohungen zu verteidigen und auf Angriffe zu reagieren. Mandiant ist jetzt Teil von Google Cloud.


 

Passende Artikel zum Thema

Cyberangriffe kosten im Schnitt 1 Million US-Dollar

Cyberangriffe kosten Unternehmen in Deutschland fast genauso viel wie ihre jährlichen Investitionen in Cybersicherheit. Insgesamt beträgt  das durchschnittliche IT-Budget 5,9 ➡ Weiterlesen

Brillen.de meldet Datenleck mit Kundendaten

Der Anbieter Brillen.de musste seinen Kunden ein Datenleck mitteilen. So soll für eine kurze Zeit ein externer Zugriff auf Kundendaten ➡ Weiterlesen

Schwachstellen in IoT-Cloud-Plattform OvrC

Sicherheitsforscher haben insgesamt zehn Schwachstellen in der OvrC-Cloudplattform entdeckt. Dadurch war es Angreifern möglich, auf Geräte wie Kameras, Router oder ➡ Weiterlesen

Cyberangriffe auf Rekordkurs – kommt KI zu Hilfe?

Die Bedrohungslage im Bereich Cybersicherheit ist hierzulande weiterhin angespannt: Laut einer Bitkom-Umfrage aus dem Sommer waren im Erhebungszeitraum 81 Prozent ➡ Weiterlesen

eCommerce-Marktplatz im Darknet mit Black Friday 

Es ist eine Parallelwelt: Kunden bewerten in Shops im Darknet die Qualität des beworbenen Falschgelds, Handfeuerwaffe bis hin zur Panzerfaust ➡ Weiterlesen

Russische Malware-Kampagne

Im September 2024 entdeckte die Google Threat Analysis Group (TAG) und Mandiant „UNC5812“, eine mutmaßliche hybride russische Spionage- und Beeinflussungskampagne. ➡ Weiterlesen

Cyberattacken auf Gesundheitseinrichtungen nehmen zu

Eine US-amerikanische Studie zur Cybersicherheit im Gesundheitswesen hat ergeben, dass das Patientenwohl immer häufiger durch Cyberangriffe gefährdet ist. Neun von ➡ Weiterlesen

PipeMagic-Backdoor versteckt sich in ChatGPT-Anwendung

Der Trojaner PipeMagic-Backdoor kommt über eine gefälschte ChatGPT-Anwendung ins Unternehmensnetzwerk. Mit ihm können die Hacker sowohl vertrauliche Daten extrahieren als ➡ Weiterlesen