Kurzfassung (TL;DR):
- Microsoft gab am Montag bekannt, dass vietnamesische Hacker neben ihren regulären Aktivitäten nun auch Krypto-Mining-Malware einsetzen.
- Dies ist eine unerwünschte Entwicklung, die einst auch von anderen Hackergruppen in Ländern wie China und Nordkorea praktiziert wurde.
Microsoft hat mutmaßlich von der vietnamesischen Regierung unterstützte Hacker beim illegalen Schürfen von Kryptowährungen ertappt. Laut dem Technologiekonzern führten die unter dem Namen „Bismuth“ bekannten vietnamesischen Hacker trac ihren Spionage-Tools auch Malware-Kampagnen zum Schürfen digitaler Währungen durch. Microsoft gab an, dass die Gründe für die Abkehr der Hacker von ihren üblichen Aktivitäten zur Informationsbeschaffung noch unklar seien.
Microsoft zufolge haben vietnamesische Hacker Malware zum Schürfen von Monero veröffentlicht
Die Hackergruppe ist seit acht Jahren aktiv und arbeitete hauptsächlich für die Regierung, um Entscheidungen in den Bereichen Wirtschaft, Politik und Gesellschaftsrecht zu beeinflussen. Zwischen Juli und August dieses Jahres begannen die vietnamesischen Hacker jedoch, Schadsoftware zum Schürfen von Monero (XMR) . Laut Microsoft zielte der Angriff sowohl auf staatliche als auch auf private Institutionen in Vietnam und Frankreich ab.
Vietnamesische Hacker nutzten ausgeklügelte Techniken, um ihre Operationen zu verschleiern. Die Schadsoftware umging diedent -Response-Systeme, da sie größtenteils als zufällige, niedrig priorisierte Angriffe behandelt wurde. Diese Entwicklung deutet darauf hin, dass die Gruppe neben ihren regulären Cyber-Spionageoperationen nun verstärkt auf die Generierung von Einnahmen aus infizierten Systemen setzt. Gleichzeitig erschwert das Durchführen solcher Angriffe zusätzlich zu Schadsoftware zum Schürfen digitaler Währungen die Unterscheidung zwischen Informationsbeschaffung und finanziell motivierter Kriminalität.
Eine ähnliche Verbrechensart
Dem Bericht zufolge sind vietnamesische Hacker nicht die erste Gruppe, die von ihren üblichen Cyberoperationen abgewichen ist. In den letzten Jahren wurden zahlreiche staatlich unterstützte Hackergruppen in Ländern wie China, Nordkorea, Iran und Russland dabei ertappt, wie sie Institutionen angriffen, um sich persönlich zu bereichern. Die heutige Entwicklung verdeutlicht, dass solche illegalen Aktivitäten im Bereich der Cybersicherheit weiterhin praktiziert werden.

