Geheimdienste nutzen „Corona“

von | Apr 29, 2020 | Hacker

Die Threat Analysis Group (TAG) von Google wacht über das Internet und wehrt Angriffe von staatlich unterstützten Hackern auf Google-Dienste ab.

Diese Gruppe von Fachleuten hat einen neuen Bericht veröffentlicht, wie Staaten mithilfe sie unterstützenden Hackern das momentan grassierende Coronavirus nutzen, um fette Beute zu machen. Hacker widmen sich Themen, die aktuell in den Nachrichten sind, um unvorsichtige Nutzer dazu zu bewegen, auf kompromittierende Links oder E-Mail-Anhänge zu klicken. Das Coronavirus bildet da leider keine Ausnahme. Auch Cyberkriminelle nutzen die Krise aus und haben etwa Domains wie corona-virus-map.net oder corona-map-data.com geschaltet, beide sind mit schädlichem Code verseucht.

Jeden Tag werden 18 Millionen Gmail-Nachrichten verschickt, die mit Bezug zu Covid-19 versuchen, Malware zu verbreiten. Auch das Abgreifen von Zugangsdaten („Phishing“) fällt darunter. Weitere 240 Millionen normale Spam-Nachrichten mit Bezug zu Corona schwirren durch das Netz. Google jedoch wirbt damit, 99,9 Prozent dieser Nachrichten vor Erreichen der Nutzer auszufiltern.

Die TAG hat mindestens zwölf Hackergruppen mit Beziehungen zu staatlichen Geheimdiensten identifiziert, die das Virus für sich ausnutzen. Eine Gruppe (Name: „Charming Kitten“) hat es auf Angehörige der Weltgesundheitsorganisation WHO abgesehen. Der Ursprung dieser Gruppe wird vom Fraunhofer-Instituts für Kommunikation, Informationsverarbeitung und Ergonomie FKIE im Iran vermutet.

Die Hacker verschicken E-Mails an mit der WHO in Kontakt stehende Ärzte. Sie werden gebeten an einer Meinungsumfrage zum Thema Corona-Virus teilzunehmen. Allerdings befindet sich in der E-Mail im Anhang eine Schadsoftware, die die Adressaten per Link auf eine Seite leitet, die der WHO-Webseite ähnelt. Dort werden Sie gebeten, sich mit Ihren Zugangsdaten der Organisation einzuloggen. Allerdings werden auf diese Weise Nutzername und Kennwort and die Hacker übertragen.

Jeder Internetnutzer sollte seine Gewohnheiten hinterfragen, ob es denn wirklich wichtig ist, auf einen zugeschickten Link zu klicken. Alles, worauf geklickt wird, ist des Hackers Freund.

Mühlenbrock Datenschutz Consulting

Ich berate KMU, aber auch größere Unternehmen zu den Themen Datenschutz und Informationssicherheit.

© 2020 MDS Consulting