MÜNCHEN (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Microsoft Windows, die seit 2017 ungepatcht ist, wird von staatlich geförderten Hackergruppen aus China, Iran, Nordkorea und Russland ausgenutzt. Diese Gruppen nutzen die Schwachstelle für Datendiebstahl, Spionage und finanzielle Angriffe.

Seit 2017 existiert eine ungepatchte Sicherheitslücke in Microsoft Windows, die von elf staatlich geförderten Hackergruppen aus China, Iran, Nordkorea und Russland ausgenutzt wird. Diese Gruppen nutzen die Schwachstelle für Datendiebstahl, Spionage und finanzielle Angriffe. Die Zero-Day-Schwachstelle, die von Trend Micros Zero Day Initiative (ZDI) als ZDI-CAN-25373 verfolgt wird, ermöglicht es Angreifern, versteckte bösartige Befehle auf dem Rechner eines Opfers auszuführen, indem sie speziell gestaltete Windows-Verknüpfungsdateien (.LNK) verwenden.

Die Angriffe nutzen versteckte Befehlszeilenargumente innerhalb der .LNK-Dateien, um bösartige Nutzlasten auszuführen, was die Erkennung erschwert. Sicherheitsforscher betonen, dass die Ausnutzung von ZDI-CAN-25373 Organisationen erheblichen Risiken in Bezug auf Datendiebstahl und Cyber-Spionage aussetzt. Insbesondere wird die Polsterung der Argumente mit Zeilenumbruch- und Wagenrücklaufzeichen verwendet, um die Erkennung zu umgehen.

Bis heute wurden fast 1.000 .LNK-Datei-Artefakte entdeckt, die ZDI-CAN-25373 ausnutzen, wobei die Mehrheit der Proben mit Gruppen wie Evil Corp, Kimsuky, Konni, Bitter und ScarCruft in Verbindung steht. Von den elf staatlich geförderten Bedrohungsakteuren, die die Schwachstelle ausnutzen, stammen fast die Hälfte aus Nordkorea. Dies deutet auf eine mögliche Zusammenarbeit zwischen verschiedenen Bedrohungsclustern innerhalb des nordkoreanischen Cyber-Apparats hin.

Telemetriedaten zeigen, dass Regierungen, private Unternehmen, Finanzorganisationen, Denkfabriken, Telekommunikationsdienstleister und Militär-/Verteidigungsbehörden in den USA, Kanada, Russland, Südkorea, Vietnam und Brasilien die Hauptziele der Angriffe sind, die die Schwachstelle ausnutzen. In den von ZDI analysierten Angriffen dienen die .LNK-Dateien als Transportmittel für bekannte Malware-Familien wie Lumma Stealer, GuLoader und Remcos RAT.

Besonders bemerkenswert ist die Ausnutzung von ZDI-CAN-25373 durch Evil Corp zur Verbreitung von Raspberry Robin. Microsoft hat das Problem als geringfügig eingestuft und plant nicht, einen Fix zu veröffentlichen. Die Schwachstelle wird als Beispiel für eine Benutzeroberflächen-Missrepräsentation kritischer Informationen (CWE-451) beschrieben, was bedeutet, dass die Windows-Benutzeroberfläche dem Benutzer keine kritischen Informationen präsentiert.

Durch die Ausnutzung von ZDI-CAN-25373 kann der Bedrohungsakteur verhindern, dass der Endbenutzer kritische Informationen (ausgeführte Befehle) sieht, die zur Bewertung des Risikoniveaus der Datei erforderlich sind. Diese Sicherheitslücke zeigt die Notwendigkeit verstärkter Sicherheitsmaßnahmen und einer proaktiven Patch-Strategie auf, um Organisationen vor solchen Bedrohungen zu schützen.

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!

Angebot
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
1.936 Bewertungen
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.

Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt
Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
53 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
126 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
69 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
41 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt".
Stichwörter Cybersecurity Datendiebstahl Hacker IT-Sicherheit Netzwerksicherheit Sicherheitslücke Spionage Staatliche Akteure Windows Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Ungepatchte Windows-Sicherheitslücke seit 2017 von staatlichen Akteuren ausgenutzt« bei Google Deutschland suchen und bei Google News recherchieren!

    407 Leser gerade online auf IT BOLTWISE®