Malware zielt auf syrische Oppositionelle

AntiHacker ist eine Malware, die auf syrische Dissidenten zielt. Quelle: Electronic Frontier Foundation

Die Malware nennt sich AntiHacker und soll vorgeblich den Rechner vor unerlaubten Zugriffen schützen. Tatsächlich handelt es sich bei AntiHacker aber um eine Spyware, die vor allem Aktivisten und Oppositionelle aus Syrien zum Ziel hat.

Der Bürgerkrieg in Syrien spielt sich nicht nur in Aleppo und Damaskus ab, sondern er tobt auch im Internet. Jetzt soll das Assad-Regime auch Cyberwaffen gegen die Aufständischen einsetzen, wie die Electronic Frontier Foundation meldet.

Betroffen seien demnach syrische Aktivisten, Journalisten sowie oppositionelle politische Gruppierungen. Die Malware AntiHacker installiert die Überwachungssoftware DarkComet RAT, die unter anderem auch die Kontrolle über angeschlossene Web-Cams übernimmt. Die Malware schaltet Antivirenprogramme aus, entwendet Passwörter und löscht Daten. Wenn man das Programm installiert meldet ein Popp-up: “You PC is Protect now thank for using our Product [sic].”

Für die Verbreitung von AntiHacker nutzt das Assad-Regime offenbar verschiedene Wege. Einer davon funktioniert über Facebook-Gruppen, in denen die Opfer dazu bewegt werden sollen, die Software zu installieren.

“Syrische Internet-Nutzersollten besonders vorsichtig sein, wenn sie Programme von unbekannten seiten laden”, erklärt die EFF-MItarbeiterin Eva Galperin. “Die AntiHacker-Webseite zeigte verschiedene Hinweise, die auf ein illegitimes Angebot hindeuten, darunter furchtbarer Missbrauch der englischen Grammatik und Rechtschreibung.”

Allerdings warnt das EFF auch davor, dass die Version des DarkComet für viele Antiviren-Lösungen noch nicht sichtbar ist. Dennoch gibt es ein spezielles Tool, mit dem man prüfen kann, ob der Rechner mit dem DarkComet RAT-Ableger infiziert ist.

Bereits im Mai machte eine Malware die Runde, die auf Oppositionelle in Syrien und Iran zielte. Damals hatte die Malware Nutzernamen, IP-Adressen, Tastatureingaben und Hostnamen abgegriffen.

Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago