Alle Storys
Folgen
Keine Story von ESET Deutschland GmbH mehr verpassen.

ESET Deutschland GmbH

Das sind die größten Cyberbedrohungen in Südamerika

Jena (ots)

In ihrem aktuellen Report berichten die Forscher des europäischen IT-Sicherheitsherstellers ESET über die raffiniertesten Kampagnen von Cyberkriminellen. Deren Hauptziele sind hierbei Unternehmen und staatliche Einrichtungen. Die Strategien und Taktiken hinter diesen Aktivitäten entwickeln sich ständig weiter und sind speziell auf ihre Zielgruppen zugeschnitten. Die vorherrschende Methode, um Opfer zu kompromittieren, sind Phishing-Mails, die mehrere schadhafte Komponenten enthalten. Ihren Bericht haben die ESET Forscher auf WeLiveSecurity veröffentlicht.

"Die Bedrohungslage in Südamerika ist sehr unübersichtlich. Das liegt vor allem daran, dass die Aufmerksamkeit der Weltöffentlichkeit für die Entwicklung bösartiger Kampagnen in dieser Region begrenzt ist", sagt ESET-Forscher Camilo Gutierrez aus Buenos Aires, Argentinien, der die bösartigen Kampagnen untersucht hat. "Wir haben uns daher bemüht, die weniger bekannten Cyberbedrohungen in Lateinamerika zu erforschen, die dennoch Auswirkungen auf die globale Situation haben. Die archäologischen Ausgrabungen des Grabes von König Tut haben Licht auf das Leben der alten Ägypter geworfen , daher haben wir unsere Initiative Operation "King TUT" genannt."

ESET Paper gibt Überblick

In dem Paper blicken die ESET Forscher auf verschiedene Kampagnen zurück, die zwischen 2019 und 2023 auf die LATAM-Region abzielten. Die überwiegende Mehrheit der Entdeckungen im Zusammenhang mit diesen cyberkriminellen Aktivitäten fand in Lateinamerika statt und wird nicht mit globaler Crimeware in Verbindung gebracht. Da jede dieser Operationen ihre eigenen Merkmale aufweist und sie nicht mit einem einzelnen Bedrohungsakteur in Verbindung zu stehen scheinen, ist es sehr wahrscheinlich, dass mehrere Akteure beteiligt sind.

Die ESET Analyse ergab eine bemerkenswerte Verschiebung von einfacher Crimeware hin zu komplexeren Bedrohungen. Vor allem stellten die Forscher eine Änderung der Ziele fest: Der Fokus liegt nicht mehr auf der breiten Öffentlichkeit, sondern auf lukrativere Ziele, einschließlich Unternehmen und Regierungsbehörden. Diese Bedrohungsakteure aktualisieren ihre Tools ständig und führen verschiedene Umgehungstechniken ein, um den Erfolg ihrer Kampagnen zu erhöhen. Auch wenn die überwiegende Mehrheit der Opfer in der LATAM-Region zu finden sind, haben sich dieser Kampagnen in einigen Fällen auch auf Länder außerhalb der Region ausgeweitet.

"Unsere Analyse zeigt, dass die meisten Kampagnen in der Region auf Unternehmensanwender abzielen, einschließlich des Regierungssektors. Dabei setzten die Angreifer hauptsächlich Spearphishing-Mails ein, um potenzielle Opfer zu erreichen. Die Hacker geben sich in diesen Nachrichten oft als anerkannte Organisationen in bestimmten Ländern der Region aus, insbesondere als Regierungs- oder Steuerbehörden", sagt Gutierrez.

Die bei diesen Angriffen beobachtete Präzision deutet auf ein hohes Maß an Zielgenauigkeit hin, was darauf schließen lässt, dass die Bedrohungsakteure detaillierte Kenntnisse über ihre beabsichtigten Opfer haben. Bei diesen Kampagnen verwenden die Angreifer bösartige Komponenten wie Downloader und Dropper, die meist in PowerShell und VBS erstellt werden. Hinsichtlich der Tools, die bei diesen bösartigen Operationen in Lateinamerika eingesetzt werden, zeigen die Beobachtungen von ESET eine Vorliebe für Trojaner mit Fernzugriff.

Weitere technische Information über "Operation King TUT" gibt es im Artikel auf WeLiveSecurity: https://ots.de/Cr2ST2

Pressekontakt:

ESET Deutschland GmbH

Christian Lueg
Head of Communication & PR DACH
+49 (0)3641 3114-269
christian.lueg@eset.de

Michael Klatte
PR Manager DACH
+49 (0)3641 3114-257
Michael.klatte@eset.de

Philipp Plum
PR Manager DACH
+49 (0)3641 3114-141
Philipp.plum@eset.de


Folgen Sie ESET:
http://www.ESET.de

ESET Deutschland GmbH, Spitzweidenweg 32, 07743 Jena, Deutschland

Original-Content von: ESET Deutschland GmbH, übermittelt durch news aktuell

Weitere Storys: ESET Deutschland GmbH
Weitere Storys: ESET Deutschland GmbH
  • 29.09.2023 – 11:35

    Nordkoreanische Hackergruppe attackiert spanisches Luft- und Raumfahrtunternehmen

    Jena (ots) - Die Lazarus-Gruppe, eine der vermutlich größten Hacker-Gruppen der Welt, ist wieder aktiv geworden. Wie ESET Forscher herausgefunden haben, griffen die nordkoreanischen Cyberkriminellen im vergangenen Jahr ein Luft- und Raumfahrtunternehmen in Spanien an. Dabei gaben sie sich als Recruiter des Facebook-Mutterkonzerns Meta aus und verschafften sich über ...

  • 21.09.2023 – 10:30

    Bewerbungsgespräch als IT-Security-Spezialist? Mit diesen 7 Tipps klappt's

    Jena (ots) - Deutschen Unternehmen fehlen zurzeit etwa 137.000 IT-Experten. Besonders gefragt sind Fachkräfte in der IT-Security, schließlich lauern Bedrohungen durch Hacker, Ransomware & Co. überall. Senken alle Branchen nun ihre Standards, was zukünftige Mitarbeiter angeht - Hauptsache, die Stelle ist besetzt? Weit gefehlt, Unternehmen behalten ihre hohen ...

  • 20.09.2023 – 10:47

    Sexuelle Belästigung im Internet: Was tun, wenn das eigene Kind betroffen ist?

    Jena (ots) - Immer mehr Kinder werden im Internet sexuell belästigt. Beim sogenannten Cyber-Grooming haben sich die Fallzahlen vor allem bei den Acht- bis Zwölfjährigen verzehnfacht, wie die aktuelle Studie der Medienanstalt NRW ergab. Besorgniserregend ist, dass jedes vierte Kind schon einmal von einem Erwachsenen zu einem Treffen aufgefordert wurde und auch ein ...