Menü
News Forum [DS]-Shop Mitglieder Gästebuch Regeln Kalender Impressum Datenschutz Kontakt
Login
Registrieren
PW verloren


Flaschenpost
1.6.2023 18:26 [DS]-Wardog: Der Server ist Online. Momentan sind aber Netzwerkpr obleme im Rechenzent rum und techniker schauen sich das an. Deswegen kann im moment auf dem server nicht mit dem TS-Client verbunden werden.
12.4.2023 21:19 modEmMaik-[DS]: Krückstock knick'in ... :)
29.3.2023 23:48 [DS]-Bonschiemann:
22.3.2023 23:41 Berti: Ja Moini! Ich hoffe ihr seid alle noch alive and kickin'!
24.6.2022 23:10 [DS]-trial4ever: Ui, ein paar Gratulatio nen muss ich aufholen.. . Moin zusammen.
Archiv
neue Grüße
» Von: BR-Kampfwichtel
» Von: [SmurfC]Adler
» Von: BlackWolf
Statistik
Gesamt: 1410919
Heute: 211
Gestern: 394
Gästebuch: 55
Forum Posts: 20067
Forum Threads: 2493
Angemeldete User: 181
Wait a Email User: 0
User in Map: 38
Online: 7
... mehr
» Guten Rutsch......31.12.23 - 12:50 von [DS]-Jeram
» News von Söldner......16.10.23 - 15:14 von [DS]-Wardog
» HECKI!!!!!!! Strafe muss sein!!!!...21.09.23 - 20:33 von BR-Hecki
» Wardog hat Geburtstag...15.07.23 - 19:26 von BR-Hecki
» [BR] - 20 Jahre - Jubi-Clantreffen ...13.07.23 - 18:44 von [BR]-KuJo
» Happy Birthday Spaddel...11.06.23 - 23:13 von modEmMaik-[DS]
» seit 2008... steht auf unserer Home...14.04.23 - 09:55 von [DS]-Jeram
» Maddiiiinnnnn........18.02.23 - 22:17 von [DS]-maddin
» Ups... der Kaptain hat......03.12.22 - 08:24 von [DS]-Jeram
» Hecki, alles Gute...12.10.22 - 23:54 von BR-Hecki
» trial hat Geburtstag...14.08.22 - 14:40 von [DS]-trial4ever
» He Kenny...24.06.22 - 23:15 von [DS]-trial4ever
  Forum » Array » Hafenzeitung » Winnti
 

Winnti
[DS]-Wardog

CoAdministrator

Flottillen Admiral


User Pic


Zurzeit:  aktiv
Dabei seit:  27.04.08
Beiträge:  1751
Verwarnungen:  0
11.04.2013 - 16:53:08
    zitieren



Quelle: Golem.de

Cyberangriffe auf Onlinespieler seit mehreren Jahren

Kaspersky Lab hat einen Cyberspionage-Feldzug enttarnt. Eine möglicherweise aus China stammende Gruppe hat in den vergangenen Jahren vor allem Onlinespieler angegriffen. Es gab aber auch Angriffe auf Onlinespielepublisher. Die Winnti genannte Gruppe ist weiter aktiv.

Die Sicherheitsspezialisten von Kaspersky Lab haben eine Gruppe von Cyberspionen analysiert, die mindestens seit 2009 aktiv ist, und jetzt ihre Ergebnisse öffentlich gemacht. Die nach Ansicht von Kaspersky sehr gut organisierte Gruppe namens Winnti attackiert demnach vor allem die Onlinespieleindustrie und damit auch Onlinespieler. Dazu entwendete sie digitale Zertifikate und stahl die Quellcodes von Onlinespielprojekten.

Nach Erkenntnissen von Kaspersky hat die Winnti-Gruppe zunächst zwei Jahre so gearbeitet, dass sie nicht auffiel. Dann kam es im Herbst 2011 zu einem ungewöhnlichen Vorfall: Ein Spielepublisher geriet unter Verdacht, mit einem Update für ein Spiel Schadsoftware in Form eines Trojaners verteilt zu haben. Tausende Kunden waren davon betroffen. Später kam dann heraus, dass Cyberkriminelle das Schadprogramm eingeschleust und es eigentlich auf das Spieleunternehmen selbst abgesehen hatten.
Erste 64-Bit-Schadsoftware mit gültiger digitaler Signatur

Das betroffene Unternehmen beauftragte Kaspersky Lab nach dessen Angaben damit, den Vorfall zu untersuchen. Dabei wurde die erste Schadsoftware mit gültiger digitaler Signatur für die 64-Bit-Versionen von Windows entdeckt. Angreifer hatten auf die Computer der Onlinespieler Schadsoftware aufgespielt, die es ihnen ermöglichte, vollen Zugriff auf die betreffenden Rechner zu erlangen, ohne dass die Opfer davon etwas bemerkten.

Im Rahmen der Untersuchung zeigte sich, dass mindestens 35 Unternehmen aus der Spielebranche durch die Winnti-Gruppe infiziert wurden. Die Mehrheit der betroffenen Onlinespieleentwickler ist in Südostasien angesiedelt. Aber auch Onlinespielepublisher mit Sitz in Deutschland, den Vereinigten Staaten, Japan, China, Russland, Brasilien, Peru und Weißrussland waren betroffen.

Die Winnti-Gruppe hat wiederholt Quellcode von Onlinespieleservern entwendet, um darin nach Schwachstellen zu suchen, um etwa die im Spiel verwendeten Währungen zu manipulieren. Die Angreifer konnten so Spielwährung ansammeln und sie dann auf dem Schwarzmarkt zu echtem Geld machen.

Außerdem könnte die Gruppe mit dem Quellcode eigene illegale Server einrichten und damit Geld einnehmen. Als weitere Einnahmequelle nannte Kaspersky-Experte Vitaly Kamluk im Gespräch mit Golem.de den Diebstahl digitaler Zertifikate. Sie könnten dann an andere Cyberkriminelle verkauft werden, damit diese ihre Schadsoftware mit entsprechenden Zertifikaten ausstatten können.
Kommt die Winnti-Gruppe aus China?

Nach der Analyse ist die Winnti-Gruppe noch immer aktiv und die Untersuchungen dazu werden fortgesetzt. Die von Kaspersky gefundenen Indizien deuten darauf hin, dass die Gruppe in China angesiedelt ist. So hätte es mehrere chinesischsprachige Hinweise etwa im Code der Schadsoftware gegeben. Es wäre aber auch denkbar, dass hier falsche Spuren gelegt wurden und die Gruppe nicht aus China stammt.

In Gedenken an Bruderherz: M. L. * 04.06.1967 - † 13.04.2011

"Jeder Krieg, auch der siegreiche, ist immer ein großes Unglück für das Land, das ihn führt." - Otto von Bismark



Zitat aus dem Film "Der Blutige Pfad Gottes:
"Als Hirte erlaube mir, zu dienen mein Vater dir. Deine Macht reichst du uns durch deine Hand, diese verbindet uns wie ein heiliges Band. Wir waten durch ein Meer von Blut, gib uns dafür Kraft und Mut." In nomine Pa
Winnti
Clan Menü
Teams Herausfordern Wars Auszeichnungen Rangübersicht Foren-Links
An Deck
offline0 User

offline[DS]-Bonschiemann
offline[DS]-Wardog
offline[DS]-maddin
offline[DS]-Jeram
offlineBR-Hecki

online4 Gäste
Krähennest
neue Ratten
 » 28.06.23 danitafischer
 » 22.06.23 mosessherman
 » 19.08.22 bhnsedcvb657
Freundschaften