Aktuelles, Branche - geschrieben von cp am Mittwoch, Mai 15, 2019 22:14 - noch keine Kommentare
Plead Malware attackiert Asus Cloud-Speicherdienst
Cyberkriminelle können Geräte kompromittieren und Angriffe gegen die legitime Asus WebStorage-Software durchführen.
[datensicherheit.de, 15.05.2019] ESET Forscher haben eine neue Form des Schadprogramms Plead entdeckt. Dieser manipuliert Router und wird für Man-in-the-Middle-Angriffe (MitM) gegen den Cloud-Speicherdienst Asus WebStorage eingesetzt. Erste Attacken auf Unternehmen wurden bereits Ende April 2019 festgestellt. Um die Backdoor Plead einzuschleusen, verschaffen sich die Angreifer Zugriff auf den Router und nutzen dazu eine von Asus digital signierte Datei für den Cloud-Dienst. Über den Update-Prozess des Programms können Cyberkriminelle die Infektion des Rechners mit Plead durchführen. Die neue Aktivität der Malware wurden zunächst in Taiwan festgestellt. Es ist davon auszugehen, dass die Angriffsmethode bald auch anderswo Anwendung findet. ESET hat Asus bereits über die aktuellen Erkenntnisse informiert. Ihre Ergebnisse haben die Experten in einem Artikel auf WeLiveSecurity veröffentlicht.
„Der aktuelle Fall zeigt erneut, dass Softwareentwickler ihre Arbeitsumgebung ständig nach potentiellen Eindringlingen überwachen und die Update-Prozesse in ihren Programmen verschlüsselt stattfinden müssen“, erklärt Thomas Uhlemann, ESET Security Specialist.
Unverschlüsselter Updateprozess bietet Angriffsfläche
In den meisten der betroffenen Unternehmen sind Router von Asus im Einsatz, die über das Internet erreichbar sind. Daher müssen Angreifer im ersten Schritt Zugriff auf den Router erhalten und diesen kompromittieren. Dies erfolgt über die Software des Cloud-Speicherdienstes Asus WebStorage, die Updates unverschlüsselt anfragt und empfängt. Zudem wird die Authentizität der Aktualisierung wird nicht geprüft. Hier setzen die Angreifer an und können schadhafte Updates verteilen. Gelingt dieser Eingriff, wird der Rechner mit Plead infiziert. Aus diesem Grund sind die Experten überzeugt, dass ein MitM-Angriff auf Router-Ebene das wahrscheinlichste Szenario ist. Weitere Untersuchungen der ESET-Forscher haben ergeben, dass das Schadprogramm Plead auch Router kompromittiert und sie als Command & Control Server missbraucht.
Backdoor Plead
Die Backdoor Plead ist für ESET-Forscher ein alter Bekannter. Bereits 2018 machte das Schadprogramm und die Gruppe dahinter auf sich aufmerksam. Mit gestohlenen Zertifikaten sollten Anwender getäuscht und zur Ausführung von Schadsoftware verleitet werden. Hierzu wurden beispielsweise digitale Signaturen anderer Unternehmen missbraucht, unter anderem von D-Link.
Weitere Informationen zum Thema:
WeLiveSecurity
Plead Malware nimmt ASUS WebStorage ins Visier
datensicherheit.de, 13.05.2019
ESET Sicherheitswarnung: Sicherheitslücke in WhatsApp zwingt Nutzer zum Eingreifen
datensicherheit.de, 02.05.2019
ESET Sicherheitswarnung: D-Link-Webcam angreifbar
Aktuelles, Experten - Juli 12, 2025 10:57 - noch keine Kommentare
Stärkung der Cybersicherheit in Bund und Ländern: BSI und Baden-Württemberg kooperieren
weitere Beiträge in Experten
- Leibniz-Center for Industrial Security: CISPA fokussiert auf Zukunft der Cybersicherheit
- KI-Modelle: BfDI hat öffentliches Konsultationsverfahren gestartet
- Bitkom-Transparenzbericht 2025 veröffentlicht
- Urlaubsfotos in Sozialen Medien: Nur fünf Prozent machen Kindergesichter unkenntlich
- Blaupause für Deutschland: Hessens Rechenzentren-Strategie als Vorbild
Aktuelles, Branche, Studien - Juli 13, 2025 0:15 - noch keine Kommentare
Ambivalente Ransomware-Bedrohung: Sophos meldet weniger Attacken aber mehr Lösegeldzahlungen
weitere Beiträge in Branche
- Check Point deckt neue Phishing-Domains von Scattered Spider auf
- Deepfake-Betrug verursacht finanziellen Schaden in Millionen-Höhe
- Cyberabwehr: 74 Prozent der deutschen Unternehmen setzen bereits KI ein
- Cybersicherheit: Deutsche Unternehmen setzen zunehmend auf Digitale Souveränität
- Online-Betrug in Deutschland: 10,6 Milliarden Euro Verlust in zwölf Monaten
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren