Gefahr für Firmen 13.07.2015, 16:24 Uhr

Hackergruppe Butterfly auf der Jagd nach Opfern

Die bislang unbekannte Hackergruppe „Butterfly“ sucht sich ihre Opfer vor allem in Firmen. Dort klauen sie interne Geschäftsdaten und verkaufen diese dann an Dritte weiter.
(Quelle: Symantec)
Symantec warnt vor einer bislang weitgehend unbekannten Hacker-Gruppe, die von dem Sicherheitsanbieter den Namen „Butterfly“ erhalten hat. Das Ziel dieser Gruppe seien vor allem grössere IT-Konzerne wie Apple, Facebook, Microsoft und Twitter, aber auch nicht näher genannte grosse europäische Pharmahersteller sowie Unternehmen aus dem Energiesektor.
Aktivitäten von Butterfly: Besonders in den USA und Europa ist die Hackergruppe aktiv.
Quelle: Symantec
Über Sicherheitslücken dringen die Hacker in die Firmen ein und klauen dort interne Geschäftsdaten, die sie dann weiterveräussern. Im Gegensatz zu vielen anderen Cyber-Kriminellen sind sie an Kreditkarteninformationen laut Symantec nicht interessiert. Aufgedeckt wurden bislang Angriffe auf 49 Organisationen in mehr als 20 Ländern, der Grossteil davon in den USA und Europa.

Wichtigste Ziele

Als Einfallstor verwenden die Butterfly-Hacker meist kleinere Nebenstellen der Konzerne und dringen dann darüber weiter in das jeweilige Unternehmen vor. Eine besondere Vorliebe haben sie nach Erkenntnissen von Symantec für Exchange- und Lotus-Notes-Server. Auf ihnen finden sie interne E-Mails. Ausserdem lassen sich gehackte Mail-Server leicht zum Versenden gefälschter Nachrichten missbrauchen. Auch Content-Management-Systeme zählen zu den Primärzielen, weil Unternehmen dort wichtige Informationen speichern.
Anders als andere Hacker-Gruppen verfügt Butterfly nach Angaben von Symantec über selbst entwickelte Malware. Es seien mehrere Trojaner entdeckt worden, mit denen Hintertüren in betroffene Unternehmen errichtet worden sein. Symantec nennt den Windows-Schädling Backdoor.Jiripbot sowie den Mac-OS-X-Virus OSX.Pintsized als Beispiele. Die Gruppe soll sogar über eigene Hacker-Tools verfügen, mit denen sie infizierte Rechner aus der Ferne steuern kann.
Erste Hinweise auf Butterfly gibt es laut Symantec seit 2012. Die Hauptmotivation der Cyber-Kriminellen ist dabei rein monetärer Natur. Sie verdienen Geld etwa über den Verkauf der geklauten Daten oder indem sie ihre Dienste an nicht näher bekannte Klienten vermieten. Wo die Gruppe sitzt, ist nicht bekannt. Symantec vermutet aber in den USA, weil zu den dortigen Tageszeiten besonders viel Aktivität auf den C&C-Servern der Gruppe (Command & Control) bemerkt werden konnte. Eventuell liegt dies aber auch nur daran, dass viele Opfer in den USA ihren Firmensitz haben.



Das könnte Sie auch interessieren