Neuigkeiten Timeline

Immobilien
Juli 21, 2026

Die Online-Plattform Hausverwalter VZ startet am Markt

Umwelt, Energie
Juli 21, 2026

Die Vision von König Mohammed VI. triumphiert in Freetown: Die gesamte ECOWAS schließt sich der Afrikanisch-Atlantischen Gaspipeline an

Bildung, Karriere, Schulungen
Juli 21, 2026

20 Jahre NAW Berlin: Zwei Jahrzehnte Ausbildung für den Ernstfall

Sport, Events
Juli 21, 2026

SoFi Stadium vereinheitlicht seine Sicherheitsprozesse mit Genetec

Wissenschaft, Forschung, Technik
Juli 21, 2026

Ferrari Industrieventilatoren GmbH bietet ErP 2026-ready Ventilatorlösungen für die erweiterten EU-Anforderungen

Essen, Trinken
Juli 21, 2026

Rosenstein & Söhne Multi-Zerkleinerer & Fleischwolf 400 W

Handel, Dienstleistungen
Juli 21, 2026

ALEXA unterstützt Berlin Pride | CSD Berlin 2026

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

norisbank als beste Direktbank Deutschlands ausgezeichnet

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Auf gute Nachbarschaft: Privathaftpflicht-Versicherung unterstützt Gefälligkeitshandlungen

Kunst, Kultur
Juli 21, 2026

Musicals in deutschen Medien: Kein Raum für Kritik?

Unternehmen, Wirtschaft, Finanzen
Juli 21, 2026

Betriebswirtschaftliche Auswertung (BWA) richtig lesen – die wichtigsten Kennzahlen einfach erklärt

IT, NewMedia, Software
Juli 21, 2026

Media Alert: IT-Risikomanagement im Mittelstand: Risiken erkennen, Ausfälle vermeiden

Mode, Trends, Lifestyle
Juli 21, 2026

Digitale Liebesangebote und ihre rechtlichen Grenzen

Tourismus, Reisen
Juli 21, 2026

BBQ-Erlebnis Sansibar: BBQ-Tisch & Lagerfeuerplatz im Hotel Green Ocean Zanzibar

F-Secure sieht Zusammenhang zwischen Malwarebedrohung und Cyberangriffen wegen Territorialstreit im Südchinesischem Meer

(Mynewsdesk) Das F-Secure Labs hat einen Malwarestamm entdeckt, der offensichtlich beteiligte Parteien eines Territorialstreits im Südchinesischen Meer zwischen den Philippinen und China ins Visier nimmt. Der Territorialstreit wurde kürzlich von einem Schiedsgericht entschieden, das Chinas Ansprüche abgewiesen hat. Die Malware, die von den F-Secure-Forschern den Namen NanHaiShu bekommen hat, ist ein Remote-Access-Trojaner, der es Angreifern ermöglicht, von infizierten Rechnern Daten zu exfiltrieren. Die Malware und ihre Verwendung – in diesem Fall bis zum 12. Juli – sind Thema in dem neuen F-Secure Report mit dem Titel NanHaiShu: RATing the South China Sea.

„Diese APT (Advanced Persistent Threat)-Malware scheint eng verbunden zu sein mit dem Streitfall und Gerichtsverfahren zwischen den Philippinen und China über das Südchinesische Meer“, erklärt Erka Koivunen, Cyber Security Advisor bei F-Secure. „Die betroffenen Organisationen stehen alle in irgendeiner Weise mit dem Fall im Zusammenhang. Zudem deckt sich die zeitliche Abfolge mit der Veröffentlichung von Nachrichten oder Ereignissen rund um das Schiedsverfahren.“

Zu den Zielen des Malwareangriffs, die im Bericht identifiziert wurden, gehören das Justizministerium der Philippinen, das in dem Fall engagiert ist, die Organisatoren des APEC-Gipfels (Asia-Pacific Economic Cooperation), der auf den Philippinen im November 2015 stattfand und einer großen internationalen Anwaltskanzlei.

NanHaiShu wird mittels sorgfältig gestalteter Spear-Phishing-E-Mails verbreitet, die spezifische, für jedes der Ziele relevante Informationen enthalten. Dies deutet darauf hin, dass die E-Mails gezielt für diese Adressaten erstellt wurden. Die in der E-Mail angehängte Datei enthält ein bösartiges Makro, das eine eingebettete JScript-Datei ausführt. Einmal installiert, sendet NanHaiShu Informationen aus dem infizierten Computer zu einem Remote-Server. Die Angreifer sind zudem in der Lage, eine beliebige Datei herunterzuladen.

Die technische Analyse enthüllte, dass die Malware auf Code und Infrastruktur in Zusammenhang mit Entwicklern auf dem chinesischen Festland zurückgreift. Die thematisch relevante, gezielte Auswahl der Organisationen deutet auf strategisches nationales Interesse der chinesischen Regierung. Deswegen gehen die F-Secure-Forscher davon aus, dass die Malware chinesischen Ursprungs sein dürfte.

„Wenn der Verdacht unserer Forscher richtig ist, könnte es sein, dass China gezielt Cyberspionage eingesetzt hat, um einen besseren Einblick in das Gerichtsverfahren zu gewinnen“, erklärte Koivunen. Weitere Details finden Sie im vollständigen Bericht  NanHaiShu: RATing the South China Sea (https://www.f-secure.com/documents/996508/1030745/nanhaishu_whitepaper.pdf).

Weitere Informationen:
News from the Labs – Blogpost: NanHaiShu: RATing the South China Sea
(https://labsblog.f-secure.com/2016/08/04/nanhaishu-rating-the-south-china-sea/)Business Security Blog:  NanHaiShu: Threat Intelligence Brief on Intelligence Gathering Attacks (https://business.f-secure.com/nanhaishu-threat-intelligence-brief-on-intelligence-gathering-attacks/)

Kontakte für die Presse:

Berk Kutsal
F-Secure GmbH

Zielstattstraße 44
81379 München

Tel.: +49 89 787 467-0
Fax: +49 89 787 467-99

presse-de@f-secure.com www.f-secure.de
(http://www.f-secure.de/) www.twitter.com/fsecure_de (http://www.twitter.com/fsecure_de) www.facebook.com/fsecureDE (http://www.facebook.com/fsecureDE)

Diese Pressemitteilung (http://www.mynewsdesk.com/de/pressreleases/f-secure-sieht-zusammenhang-zwischen-malwarebedrohung-und-cyberangriffen-wegen-territorialstreit-im-suedchinesischem-meer-1508284) wurde via Mynewsdesk versendet. Weitere Informationen finden Sie im F-Secure GmbH (http://www.mynewsdesk.com/de/f-secure-gmbh).

Shortlink zu dieser Pressemitteilung:
http://shortpr.com/dbtava

Permanentlink zu dieser Pressemitteilung:
http://www.themenportal.de/politik/f-secure-sieht-zusammenhang-zwischen-malwarebedrohung-und-cyberangriffen-wegen-territorialstreit-im-suedchinesischem-meer-91913

F-Secure ist ein europäischer Cyber-Security Anbieter mit langjähriger Erfahrung im Schutz von Unternehmen und Verbrauchern vor Online-Bedrohungen von der opportunistischen Ransomware bis hin zu fortgeschrittenen Cyber-Attacken. Seine umfassenden Cyber Security Services und prämierten Produkte basieren auf patentierten IT-Sicherheitsinnovationen und ausgeklügelter Technik zur Analyse von Bedrohungen und schützen bereits zehntausende Unternehmen und Millionen von Verbrauchern weltweit. Darüber hinaus beteiligten sich F-Secure und ihre Sicherheitsexperten an mehr europäischen Cyber-Crime Untersuchungen als jede andere Firma. Die F-Secure Produkte und Services werden weltweit von über 200 Telekommunikationsunternehmen und Internetbetreibern sowie tausenden von Händlern angeboten.

F-Secure wurde 1988 gegründet und ist börsennotiert an der NASDAQ OMX Helsinki Ltd.

Firmenkontakt
F-Secure GmbH
Berk Kutsal
Zielstattstr. 44
81379 München
+49 89 787 467 0
berk.kutsal@f-secure.com
http://www.themenportal.de/politik/f-secure-sieht-zusammenhang-zwischen-malwarebedrohung-und-cyberangriffen-wegen-territorialstreit-im-suedchinesische

Pressekontakt
F-Secure GmbH
Berk Kutsal
Zielstattstr. 44
81379 München
+49 89 787 467 0
berk.kutsal@f-secure.com
http://shortpr.com/dbtava

(Visited 22 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert