Nordkorea-Hacker bringen Nutzer zur Selbst-Infektion per PowerShell
Eine mit Nordkorea in Verbindung stehende Gruppe namens Kimsuky hat eine neue Methode entwickelt, um gezielt hochkarätige Nutzer angreifen und ausspionieren zu können. Die Attacken laufen über Spear-Phishing, PDF-Anleitungen und PowerShell.
Wenn der Code ausgeführt wird, installiert er eine browserbasierte Remotedesktop-Software sowie eine Zertifikatsdatei mit einer vordefinierten PIN von einem entfernten Server. Anschließend sendet das System eine Webanfrage, um das Gerät mit den heruntergeladenen Zugangsdaten zu registrieren. Dadurch erhalten die Angreifer Zugang zum Rechner und können sensible Daten ausleiten.
Diese Angriffsstrategie stellt eine Abweichung von den bisher bekannten Methoden der Gruppe dar und wurde laut Microsoft seit Januar 2025 in begrenztem Umfang beobachtet. Kimsuky ist dabei nicht die einzige nordkoreanische Hackergruppe, die auf diese Art der Kompromittierung setzt.
Solche Angriffe nehmen zu, da sie Sicherheitsmaßnahmen umgehen: Die Opfer infizieren ihre Systeme selbst, indem sie den schädlichen Code manuell eingeben. Dies läuft parallel zu einem verstärkten Anteil von Nordkoreanern an Ransomware-Kampagnen. Dies dient allerdings in erster Linie der Devisen-Beschaffung, während die Spear-Phishing-Angriffe hauptsächlich zu Spionagezwecken eingesetzt werden.
Siehe auch:
Anleitung per PDF
Laut dem Microsoft Threat Intelligence Team geben sich die Angreifer als südkoreanische Regierungsbeamte aus und verschicken in deren Namen E-Mails mit einer Anleitung in PDF-Dateien, die angeblich zu einer Registrierung des Windows-Systems führen. Opfer werden dazu gebracht, die Eingabeaufforderung PowerShell als Administrator zu starten und dort einen bereitgestellten Code einzugeben.Wenn der Code ausgeführt wird, installiert er eine browserbasierte Remotedesktop-Software sowie eine Zertifikatsdatei mit einer vordefinierten PIN von einem entfernten Server. Anschließend sendet das System eine Webanfrage, um das Gerät mit den heruntergeladenen Zugangsdaten zu registrieren. Dadurch erhalten die Angreifer Zugang zum Rechner und können sensible Daten ausleiten.
Diese Angriffsstrategie stellt eine Abweichung von den bisher bekannten Methoden der Gruppe dar und wurde laut Microsoft seit Januar 2025 in begrenztem Umfang beobachtet. Kimsuky ist dabei nicht die einzige nordkoreanische Hackergruppe, die auf diese Art der Kompromittierung setzt.
Auch Ransomware
Bereits im Dezember 2024 wurde bekannt, dass eine andere Gruppierung ähnliche Techniken nutzte, um MacOS-Nutzer zu täuschen. Dabei sollten Betroffene einen Befehl im Terminal ausführen, um angebliche Probleme mit Kamera und Mikrofon zu beheben.Solche Angriffe nehmen zu, da sie Sicherheitsmaßnahmen umgehen: Die Opfer infizieren ihre Systeme selbst, indem sie den schädlichen Code manuell eingeben. Dies läuft parallel zu einem verstärkten Anteil von Nordkoreanern an Ransomware-Kampagnen. Dies dient allerdings in erster Linie der Devisen-Beschaffung, während die Spear-Phishing-Angriffe hauptsächlich zu Spionagezwecken eingesetzt werden.
Zusammenfassung
- Nordkoreanische Hackergruppe Kimsuky entwickelt neue Angriffsmethoden
- Spear-Phishing-Attacken mit gefälschten E-Mails und PDF-Anleitungen
- Opfer werden zur Ausführung von PowerShell-Befehlen als Administrator verleitet
- Installation von Remotedesktop-Software und Zertifikatsdatei auf Zielgerät
- Angreifer erhalten Zugang zum Rechner und können sensible Daten stehlen
- Methode seit Januar 2025 in begrenztem Umfang beobachtet
- Zunehmender Trend: Opfer infizieren ihre Systeme durch manuelle Eingabe
Siehe auch:
Thema:
Beliebte PDF-Downloads
Videos zum Thema PDF
Acrobat Pro 2020 im Preisvergleich
Beiträge aus dem Forum
-
die Version 1.2.0 von KillerPDF
d-hubs -
Welcher Prozessor Ram etc für PDF Tech. Zeichnung
koubi -
Acrobat X startet nicht mehr unter Win10
Biedermeyer -
.pdf filtern und löschen
DON666 -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
PDF-Datei speichern
Pregos -
Im UZ-Sinn gedrehte PDF-Dokumente speichern
synthhier -
PDF / HTML teilweise ausdrucken
joe13
Weiterführende Links
Neue Nachrichten
- 110 Billiarden Kilometer: Forscher arbeiten an Karte von Pilzgeflechten
- Genialer 5G-Tarif ist zurück: Vodafone Unlimited-Flat für 14,99 Euro
- Zelda Ocarina of Time: Leak verrät neue Details zum Gameplay
- AMD trollt Apple und meint, dass das MacBook Neo beim Gaming versagt
- Doppelrumpfdesign: So soll Aerodynamik von Flugzeugen besser werden
- Erster bemannter Flugzeugflug mit Feststoffbatterien ist gelungen
- Mamma Mia! Besonderes Super Mario Bros. für Rekordsumme ersteigert
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen