Aktuelles, Branche - geschrieben von cp am Mittwoch, Mai 15, 2019 22:14 - noch keine Kommentare
Plead Malware attackiert Asus Cloud-Speicherdienst
Cyberkriminelle können Geräte kompromittieren und Angriffe gegen die legitime Asus WebStorage-Software durchführen.
[datensicherheit.de, 15.05.2019] ESET Forscher haben eine neue Form des Schadprogramms Plead entdeckt. Dieser manipuliert Router und wird für Man-in-the-Middle-Angriffe (MitM) gegen den Cloud-Speicherdienst Asus WebStorage eingesetzt. Erste Attacken auf Unternehmen wurden bereits Ende April 2019 festgestellt. Um die Backdoor Plead einzuschleusen, verschaffen sich die Angreifer Zugriff auf den Router und nutzen dazu eine von Asus digital signierte Datei für den Cloud-Dienst. Über den Update-Prozess des Programms können Cyberkriminelle die Infektion des Rechners mit Plead durchführen. Die neue Aktivität der Malware wurden zunächst in Taiwan festgestellt. Es ist davon auszugehen, dass die Angriffsmethode bald auch anderswo Anwendung findet. ESET hat Asus bereits über die aktuellen Erkenntnisse informiert. Ihre Ergebnisse haben die Experten in einem Artikel auf WeLiveSecurity veröffentlicht.
„Der aktuelle Fall zeigt erneut, dass Softwareentwickler ihre Arbeitsumgebung ständig nach potentiellen Eindringlingen überwachen und die Update-Prozesse in ihren Programmen verschlüsselt stattfinden müssen“, erklärt Thomas Uhlemann, ESET Security Specialist.
Unverschlüsselter Updateprozess bietet Angriffsfläche
In den meisten der betroffenen Unternehmen sind Router von Asus im Einsatz, die über das Internet erreichbar sind. Daher müssen Angreifer im ersten Schritt Zugriff auf den Router erhalten und diesen kompromittieren. Dies erfolgt über die Software des Cloud-Speicherdienstes Asus WebStorage, die Updates unverschlüsselt anfragt und empfängt. Zudem wird die Authentizität der Aktualisierung wird nicht geprüft. Hier setzen die Angreifer an und können schadhafte Updates verteilen. Gelingt dieser Eingriff, wird der Rechner mit Plead infiziert. Aus diesem Grund sind die Experten überzeugt, dass ein MitM-Angriff auf Router-Ebene das wahrscheinlichste Szenario ist. Weitere Untersuchungen der ESET-Forscher haben ergeben, dass das Schadprogramm Plead auch Router kompromittiert und sie als Command & Control Server missbraucht.
Backdoor Plead
Die Backdoor Plead ist für ESET-Forscher ein alter Bekannter. Bereits 2018 machte das Schadprogramm und die Gruppe dahinter auf sich aufmerksam. Mit gestohlenen Zertifikaten sollten Anwender getäuscht und zur Ausführung von Schadsoftware verleitet werden. Hierzu wurden beispielsweise digitale Signaturen anderer Unternehmen missbraucht, unter anderem von D-Link.
Weitere Informationen zum Thema:
WeLiveSecurity
Plead Malware nimmt ASUS WebStorage ins Visier
datensicherheit.de, 13.05.2019
ESET Sicherheitswarnung: Sicherheitslücke in WhatsApp zwingt Nutzer zum Eingreifen
datensicherheit.de, 02.05.2019
ESET Sicherheitswarnung: D-Link-Webcam angreifbar
Aktuelles, Experten, Studien - Dez. 7, 2025 0:51 - noch keine Kommentare
Frankfurt/Main: Wirtschaftswachstum gründet sich auf Rechenzentren – doch neue IW-Studie benennt Hürden für Betreiber
weitere Beiträge in Experten
- Deutschland-Stack: eco benennt klare Linie und Technologieoffenheit als Erfolgsfaktoren
- Cybersicherheitsrecht verschärft: NIS-2-Umsetzungsgesetz ab 6. Dezember 2025 wirksam
- Technische Universität Berlin: Informatikerin zur neuen TUB-Präsidentin gewählt
- DSGVO-Nachbesserung: Signifikante Mehrheit deutscher Unternehmen fordert Datenschutz-Reform
- cryptomixer.io – ältester Online-Geldwäschedienst laut BKA abgeschaltet
Aktuelles, Branche - Dez. 7, 2025 0:33 - noch keine Kommentare
NIS-2-Umsetzungsgesetz in Kraft: Verpflichtende Umsetzungsphase lässt keine weiteren Verzögerungen zu
weitere Beiträge in Branche
- Dreiste Anruf-Maschen: Trickbetrüger missbrauchen persönliche Informationen als Köder
- Deutschland-Stack – Dirk Arendt fordert Cybersicherheit als strategischen Grundpfeiler
- Weihnachtsgeschäft 2025 als Booster virtueller Markenpiraterie und KI-gestützten Betrugs
- 95 Prozent aller KI-Pilotprojekte scheitern: Freshworks benennt 3 Schritte zum Erfolg
- Online-Einkäufe zu Weihnachten zunehmend durch mobiles Phishing bedroht
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren