Lücke bei Adobe

Spionage-Software "MiniDuke" entdeckt

Teilen

Virus ist in 20 Ländern auf Rechnern von Regierungen und Firmen installiert.

Nach dem Spionageprogramm "Roter Oktober" haben die russischen Sicherheitsexperten von Kaspersky Lab einen neuen gefährlichen Computerschädling entdeckt. In 20 Ländern sei auf Rechnern von Regierungsorganisationen und Firmen die Schadsoftware "MiniDuke" installiert worden, teilte Vitaly Kamluk von Kaspersky in einer Aussendung am Mittwoch mit. Es handle sich dabei nicht um massenhafte Cyber-Attacken, sondern um gezielte Spionageangriffe. "Die Angreifer haben sich die Ziele sehr genau ausgesucht."

Adobe hat Lücke gechlossen
Das Spionageprogramm ist laut Kaspersky immer noch aktiv und im Umlauf und nutzt eine Sicherheitslücke in dem Programm Adobe Reader aus, das zum Lesen von PDF-Dokumenten verwendet wird. Adobe hatte zwar schon Aktualisierungen veröffentlicht, mit denen die Lücke geschlossen werden kann. Allerdings hatten die Opfer die Updates noch nicht installiert. Das Schadprogramm verbinde auf ungewöhnliche Art Programmiertechniken aus den neunziger Jahren mit aktuellen Technologien, sagte der Sicherheitsexperte.

Zahlreiche Opfer
Zu den Opfern gehörten Kaspersky zufolge Regierungseinrichtungen in Belgien, Irland, Portugal, der Ukraine, Rumänien sowie in der Tschechischen Republik. Außerdem sei eine Krankenversicherung in den USA und eine bekannte Forschungseinrichtung in Ungarn betroffen gewesen. Auch bei der "Operation Roter Oktober" wurden Computer von Regierungsorganisationen ausgespäht.

Umgehende Aktualisierung sei das Um und Auf
Kamluk sagte, Anwender sollten insbesondere häufig genutzte Programme wie den Adobe Reader, Flash oder die Office-Programme von Microsoft umgehend aktualisieren, sobald es von den Herstellern Updates gebe. Häufig ließen die Nutzer zu viel Zeit verstreichen, um bekannte Sicherheitslücken zu schließen. Außerdem sei der Einsatz eines wirkungsvollen Virenschutzprogramms unverzichtbar.

5 Grundregeln für ein sicheres Passwort 1/5
1. Regel
Niemals den Nutzernamen, den tatsächlichen Namen, das Geburtsdatumoder andere Informationen, die mit der eigenen Person oder dem genutzten Konto zusammenhängen, als Passwort verwenden.
 
Fehler im Artikel gefunden? Jetzt melden.