openPR Recherche & Suche
Presseinformation

Experten von BAE Systems decken neue Cyber-Bedrohung auf

09.05.201611:09 UhrIT, New Media & Software
Bild: Experten von BAE Systems decken neue Cyber-Bedrohung auf

(openPR) Ein Team führender Cyber-Experten hat eine neue Variante der bösartigen QBOT-Software identifiziert, die mehr als 54.000 PCs in Tausenden von Organisationen weltweit infiziert hat. Durch einen QBOT-Angriff auf eine Institution des öffentlichen Sektors hatte BAE Systems die Gelegenheit näher zu untersuchen, wie die aktualisierte Version der Schadsoftware PCs infiziert, wie sie sich selbst aktualisiert und weshalb sie von den meisten Antivirenprogrammen nicht entdeckt wird.



Analysten von BAE Systems entdeckten Anfang 2016, als bei einem Angriff auf diese Institutionmehr als 500 PCs infiziert wurden, dass an der ursprünglichen QBOT Malware eine Reihe von Änderungen vorgenommen wurden, die es erschwerten, diese zu entdecken und abzuwehren. Eine der Änderungen bewirkte, dass jedes Mal, wenn der Code der Malware ausgegeben wurde, dieser zusätzliche Inhalte hatte. Dadurch sah er für diejenigen, die nach bestimmten Signaturen von Malware fahnden, wie ein komplett neues Programm aus.

Darüber hinaus erzeugen automatisierte Aktualisierungen der Malware alle sechs Stunden neue verschlüsselte Versionen, wodurch die Bemühungen, die Software auf den Kunden-PCs zu aktualisieren, konterkariert wurden. Dies half dem Virus sich weiter zu verbreiten. Die neue QBOT-Schadsoftware prüft auch, ob Anzeichen dafür vorliegen, dass sie sich in einer sogenannten „Sandbox“ befindet – ein Werkzeug, das verwendet wird, um Malware zu erkennen, bevor es den Posteingang der PC-Nutzer erreicht. Diese Methode wird von vielen Institutionen als Verteidigungsmaßnahme gegen bösartige E-Mail-Inhalte genutzt. Die Ersteller der Malware unternehmen nun große Anstrengungen, diese zu überlisten.

Professionelle Cyber-Kriminelle haben vor allem öffentliche Einrichtungen wie Polizeistationen, Krankenhäuser und Universitäten angegriffen. Einer Analyse von BAE Systems zufolge läuft QBOT derzeit auf mehr als 54.000 PCs. Da die Schadsoftware nur schwer zu entdecken ist und die Infizierung automatisiert verläuft, besteht die Gefahr, dass QBOT sich weiter verbreitet, es sei denn, Unternehmen und Institutionen ergreifen Maßnahmen, um sich zu schützen.

Adrian Nish, Leiter der Cyber Threat Intelligence bei BAE Systems, sagt: „Viele Einrichtungen des öffentlichen Sektors im Bereich der kritischen Infrastrukturen und Dienstleistungen haben oft nur begrenzte Budgets und werden häufig ein bevorzugtes Angriffsziel. In diesem Fall hatten die Cyberkriminellen Pech, denn einige veraltete PCs führten dazu, dass die Schadsoftware die PCS zum Abstürzen brachte, anstatt sie zu infizieren. Durch diese Serie von Abstürzen wurde die Einrichtung auf die Ausbreitung des Problems aufmerksam.“

„Dieser Fall zeigt, dass Einrichtungen des öffentlichen Sektors wachsam bleiben müssen, und dass sie sich gegen neue Cyber-Bedrohungen verteidigen müssen. QBOT tauchte zwar zum ersten Mal bereits im Jahr 2009 auf. Aber um einer Entdeckung zu entgehen und um andere PCS schnell zu infizieren, ist diese neue Version mit modernsten Werkzeugen ausgestattet.“

Das Team von BAE Systems hat die Malware untersucht um herauszufinden, wie sie funktioniert und wie gestohlene Daten hochgeladen wurden. Darüber hinaus konnten sie ermitteln, wie die Programmierer die gestohlenen Daten jedes Mal so veränderten, um eine Erkennung und ein Abfangen zu vermeiden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 902660
 586

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Experten von BAE Systems decken neue Cyber-Bedrohung auf“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BAE Systems Applied Intelligence

Bild: Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von VersicherungsbetrugBild: Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von Versicherungsbetrug
Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von Versicherungsbetrug
BAE Systems NetReveal soll der Niederlassung von Zurich Insurance in Irland dabei helfen, Versicherungsbetrug zu erkennen, zu untersuchen und zu verhindern. Versicherungsbetrug stellt in Irland ein erhebliches Problem dar und ist ein wichtiger Grund für die schnell eskalierenden Kosten der Prämien. Die von BAE Systems entwickelte Betrugserkennungssoftware „NetReveal“ nutzt anspruchsvolle Datenanalyse, um versteckte Verbindungen und Muster in Schadensfalldaten zu erkennen, um so Fälle von Versicherungsbetrug, die ansonsten nicht zu erkennen w…
Bild: Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneinsBild: Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneins
Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneins
Patrick Steinmetz: Director Commercial Solutions – Germany, BAE Systems Applied Intelligence: „Vorstände und IT-Entscheider müssen mehr miteinander reden“ Neue Forschungsergebnisse von BAE Systems zeigen, dass Vorstände und IT-Entscheider bezüglich der Verteidigung gegen Cyber-Angriffe überraschend unterschiedliche Sichtweisen haben. Vorstände und IT-Entscheider glauben, dass die jeweils andere Gruppe im Fall eines Angriffs die Verantwortung trägt. Vorstandsmitglieder schätzen die Kosten eines Angriffs um 7.6 Millionen US-Dollar niedriger ei…

Das könnte Sie auch interessieren:

Bild: BAE Systems integriert Microsoft Project mit SAPBild: BAE Systems integriert Microsoft Project mit SAP
BAE Systems integriert Microsoft Project mit SAP
… Group GmbH mit Hauptsitz in München und Niederlassungen in Mainz, Dortmund sowie in Jamison/PA, USA (www.tpgamerica.com), ist ein Team von international anerkannten Experten im Bereich IT-Lösungen für unternehmensweites Projektmanagement. TPG ist der führende Hersteller von Produkten zu Microsoft Project und implementiert Microsoft Enterprise Project …
Sloth-Attacken: EfficientIP warnt vor neuer, schleichende Alternative zu DDoS-Angriffen
Sloth-Attacken: EfficientIP warnt vor neuer, schleichende Alternative zu DDoS-Angriffen
… Jahrhunderts regelmäßig in den Medien vertreten. Mit den ständig neuen Formen von Hacker-Angriffen Schritt zu halten, ist dabei eine der größten Herausforderungen für Security-Experten. EfficientIP, ein führender Anbieter von DDI-Lösungen (DNS, DHCP und IPAM) sieht nach der großen Bandbreite von DDoS-Angriffen eine langsamere Form als neue Bedrohung: …
Infor10 beflügelt Eurofighter-Produktion
Infor10 beflügelt Eurofighter-Produktion
(ddp direct)München 16. Dezember 2011 Das internationale Rüstungsunternehmen BAE Systems Military Air and Information (MAI) strafft seine unternehmensweiten Kernprozesse mit Infor10. Die Lösungssuite umfasst ERP, Business Intelligence, Barcoding und ein Lieferantenportal, die über die Middleware Infor10 ION integriert sind. Das Unternehmen kann damit …
Bild: CENIT Software FASTTIP erhält Auszeichnung "Innovation des Jahres" von BAE SystemsBild: CENIT Software FASTTIP erhält Auszeichnung "Innovation des Jahres" von BAE Systems
CENIT Software FASTTIP erhält Auszeichnung "Innovation des Jahres" von BAE Systems
… Zeitersparnis dank 3D Offline-Programmierlösung von CENIT Stuttgart, 15. Dezember 2009 – CENIT, das führende Beratungs- und Softwarehaus für Product Lifecycle Management (PLM), erhält von BAE Systems den Bronze Award 2009 für die effiziente Umsetzung der 6-Achsprogrammierung mit der CENIT Software FASTTIP in der Kategorie Innovation. BAE Systems ist eines …
Bild: Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von VersicherungsbetrugBild: Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von Versicherungsbetrug
Zusammenarbeit von BAE Systems mit Zurich Insurance bei Bekämpfung von Versicherungsbetrug
BAE Systems NetReveal soll der Niederlassung von Zurich Insurance in Irland dabei helfen, Versicherungsbetrug zu erkennen, zu untersuchen und zu verhindern. Versicherungsbetrug stellt in Irland ein erhebliches Problem dar und ist ein wichtiger Grund für die schnell eskalierenden Kosten der Prämien. Die von BAE Systems entwickelte Betrugserkennungssoftware …
Bild: Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für UnternehmenBild: Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für Unternehmen
Allianz Risk Barometer 2020*: Cyber erstmalig größtes Risiko für Unternehmen
… der wirtschaftlichen Resilienz in Zeiten der Digitalisierung", schreibt die Allianz auf ihrer Website. Für das Risikobarometer 2020 wurden mehr als 2.700 Risikoexperten aus über 100 Ländern interviewt. Maschinen- und Anlagenbau zunehmend gefährdet Der Maschinen- und Anlagenbau ist in vielen Bereichen Weltmarktführer – und damit besonders interessant …
PANDUIT™ entwickelt spezielle Edelstahllösung für Marine-U-Boote
PANDUIT™ entwickelt spezielle Edelstahllösung für Marine-U-Boote
PANDUIT entwicklete speziell für BAE Systems, dem größten europäischen Unternehmen für Verteidigung extra schwere PAN-STEEL™ Edelstahl-Kugelbinder und neue, spannungsgesteuerte Werkzeuge speziell für U-Boote des Typs Astute der Royal Navy. Die Edelstahlbinder gewährleisten einen höheren Unfallschutz, schnellere Installationszeiten und reduzierte Installationskosten …
Edelstahllösung für U-Boote
Edelstahllösung für U-Boote
Ein kluger Schachzug von BAE Systems: PANDUIT™ entwickelt spezielle Edelstahllösung für Marine-U-Boote PANDUIT entwicklete speziell für BAE Systems, dem größten europäischen Unternehmen für Verteidigung extra schwere PAN-STEEL™ Edelstahl-Kugelbinder und neue, spannungsgesteuerte Werkzeuge speziell für U-Boote des Typs Astute der Royal Navy. Die Edelstahlbinder …
Bild: Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneinsBild: Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneins
Vorstände und IT-Entscheider bei Verteidigung gegen Cyber-Angriffe uneins
… Das Thema Cyber-Sicherheit hat in den letzten Jahren zusehends an Bedeutung gewonnen. Um besser zu verstehen, wie Vorstände und IT-Entscheider die zunehmenden Cyber-Bedrohungen beurteilen, hat das Marktforschungsunternehmen Opinium im Auftrag von BAE Systems eine Umfrage unter 221 Vorstandsmitgliedern und 984 IT-Entscheidern in acht Ländern, darunter …
Bild: Hohe Auszeichnung für TDM - "Best Supplier Partnership" bei BAE SystemsBild: Hohe Auszeichnung für TDM - "Best Supplier Partnership" bei BAE Systems
Hohe Auszeichnung für TDM - "Best Supplier Partnership" bei BAE Systems
Tübingen, 20. April 2011 - Mit ihrer Werkzeugverwaltungssoftware ist TDM Systems ein wichtiger Bestandteil der Fertigungslösung bei BAE Systems in Samlesbury/UK. Das Unternehmen liefert Titan-Bauteile für den seit 2011 in Serienproduktion gefertigten F-35 Lightning II-Kampfjet. Zusammen mit dem BAE-Projektteam und drei weiteren Zulieferern hat TDM …
Sie lesen gerade: Experten von BAE Systems decken neue Cyber-Bedrohung auf