Categories: Data

Wikileaks hostet Malware

Mindestens 324 bestätigte Malware-Instanzen befinden sich in den Mail-Archiven der Enthüllungsplattform. Das bestätigt jetzt ein bulgarischer Sicherheitsforscher über Github. Allerdings könnte die tatsächliche Zahl noch weiter höher liegen, weil Vesselin Bontchev bislang nur Stichproben durchgeführt hatte.

Für seine Stichproben verwendet Bontchev die statische Analyse von Virus Total. Viele der gefundenen Malware-Samples sind Attachments, die von Hackern geschickt wurden, um die betroffenen Parteien in den Leaks zu kompromittieren. Allerdings gebe es keinen Zweifel daran, dass die Programme, die Wikileaks hostet, Malware sind, bestätigt der Experte.

vt_analysis_AKP_Wikileaks
Der umfangreiche Fundus der Mails von der AKP umfasst auch aktive Malware. (Bild: V. Bontchev)

Für ein Archiv wie Wikileaks kann es durchaus berechtig sein, Mails und Dokumente möglichst original zu speichern. Allerdings sollte die Plattform davor warnen, dass es sich bei Attachements auch um Malware handeln könnte.

Laut Bontchev, der vor mehr als 30 Jahren das National Laboratory of Computer Virology in Bulgarien mitgegründet hatte, wäre es für die Plattform kein Problem gewesen, mit einem einfachen Test die Malware auszufiltern, er selbst hat nun ein Tool geschrieben, das die Malware aus den Mails herausfiltern soll.

In der Folge hatte Google Wikileaks als unsichere Seite eingestuft und auch das CERT-Bund, das Emergency Respond Team aus Deutschland, vor Makro-Downloadern in Office-Dokumenten in den Leaks gewarnt.

Für den Virus-Experten habe das “nichts mit Journalismus” zu tun, Malware zu verbreiten. Auch Edward Snowden nennt via Twitter die Abneigung des Wiki-Leaks-Teams selbst kleinste Kuratierungen vorzunehmen einen Fehler. Vor allem aber lassen die mehr als 400.000 Mails aus den Posteingängen der türkischen AKP auch politische Brisanz vermissen.

Redaktion

Recent Posts

REWE Group treibt digitale Transformation voran

Seit Januar 2025 überführt REWE digital schrittweise 73 neue SAP-Systeme in die Google Cloud.

1 Tag ago

Kälte smart geregelt

Dank cleverer KI-Lösung sparen die Stadtwerke Karlsruhe bis zu 40 Prozent Strom bei der Kälteerzeugung…

2 Tagen ago

Domain-Hijacking: Angriff auf verwaiste Assets

Die unberechtigte Übernahme von Domains durch Dritte kann ernstzunehmende Folgen für Markenführung, Cybersecurity und Business…

2 Tagen ago

Bundesland Schleswig-Holstein setzt auf Open Source

Landesverwaltung wendet sich konsequent von Microsoft ab und setzt künftig auf Open Source Software.

3 Tagen ago

Cybersicherheitssoftware: Der digitale Schutzschild für Unternehmen

In einer zunehmend digitalisierten Welt wird Cybersicherheit zu einer der zentralen Herausforderungen für Unternehmen aller…

3 Tagen ago

Kostengünstiger Schutz gegen Quantenangriffe?

Das Karlsruher Institut für Technologie hat ein Verfahren vorgestellt, das klassische Kryptografie-Verfahren und herkömmliche Hardware…

3 Tagen ago