Diesmal hat es Microsofts Technet getroffen: Chinesische Hacker haben versucht, über das Microsoft Technet Malware zu verbreiten.
Anzeige
Der Angriff erfolgte durch eine Hackergruppe, die als APT 17 (advanced persistent threat) bekannt ist und Auftragnehmer in Rüstungsfirmen, US-Behörden und Technologiekonzernen angreift. Im konkreten Fall haben die Hacker Kommentare unter eigenen Konten im Technet hinterlassen, die Links zu infizierten Webseiten enthielten. Folgten die Benutzer einem solchen Link, konnten deren Computer durch Malware infiziert werden.
Microsoft hat in Zusammenarbeit mit der Sicherheitsfirma FireEye die encodierten TechNet Kommentarlinks auf die infizierten Domains so geändert, dass sie auf Domänen verweisen, die unter der Kontrolle Microsofts stehen. Weitere Informationen finden sich hier (Update: und zwischenzeitlich bei heise.de).
Anzeige
Hört sich alles nicht gut an. Der Bundestag ist wohl auch angegriffen worden, wer das wohl war?