{"id":17234,"date":"2018-07-13T12:57:10","date_gmt":"2018-07-13T10:57:10","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=17234"},"modified":"2022-05-05T14:18:05","modified_gmt":"2022-05-05T12:18:05","slug":"not-carbanak-source-code","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/not-carbanak-source-code\/17234\/","title":{"rendered":"K\u00fcrzlich geleakter Malware-Quellcode stammt nicht von Carbanak"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-23056\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/07\/12094337\/not-carbanak-source-code-featured.jpg\" alt=\"\" width=\"1280\" height=\"840\"><\/p>\n<p><span lang=\"EN-US\">Bisherigen Statements zufolge konnte man davon ausgehen, dass es sich bei dem k\u00fcrzlich geleakten Quellcode um Quellcode des APTs <a href=\"https:\/\/www.kaspersky.de\/blog\/der-groste-bankraub-des-jahrhunderts-hacker-stehlen-1-milliarde-dollar\/4843\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a> handelte. Eine Analyse von Kaspersky Lab best\u00e4tigt jedoch, dass der Code zu einer anderen Finanz-Malware namens Karamanak\/Pegasus\/Ratopak geh\u00f6rt (nicht zu verwechseln mit der Spyware Pegasus f\u00fcr iOS-Ger\u00e4te). Zeitstempel deuten darauf hin, dass der Quellcode zwischen 2015 und 2016 geschrieben wurde. Die Virenschreiber waren eindeutig russische Muttersprachler, die es auf Finanzinstitutionen in Russland abgesehen hatten.<\/span><\/p>\n<p><span lang=\"EN-US\">Alle Finanz-Malware-Attacken, aber auch alle anderen Angriffe, die sich gegen gut gesch\u00fctzte Organisationen richten, sind unglaublich anspruchsvoll in der Vorbereitung und umfassen zwei ma\u00dfgebliche Schritte: Infektion und Gelddiebstahl. Obwohl ein Quellcode-Leck Kriminellen beim ersten Schritt behilflich sein k\u00f6nnte, erfordert die zweite Stufe weitaus mehr Planung und Aufwand. Aus diesem Grund ist es eher unwahrscheinlich, dass wir in naher Zukunft von neuen Cyber-Vorf\u00e4llen, basierend auf diesem Quellcode-Leck, h\u00f6ren werden.<\/span><\/p>\n<p><span lang=\"EN-US\">Auf l\u00e4ngere Sicht betrachtet sind derartige Lecks allerdings ein gro\u00dfes Problem. Die Erfahrung hat uns gelehrt, dass auch dieses Quellcode-Leck in unbestimmter Zukunft dazu f\u00fchren wird, dass zahlreiche Cyberkriminelle neue Malware-Varianten daraus entwickeln. Das war beispielsweise auch der Fall, nachdem der Quellcode des Trojaners Zeus im Jahr 2011 geleakt wurde. Langfristig k\u00f6nnen wir damit rechnen, dass sich neue finanzielle Malwarest\u00e4mme und kriminelle Gruppen bilden, die an finanziellen Cyberverbrechen beteiligt sind.<\/span><\/p>\n<div class=\"kasbanner-banner kasbanner-image\"><input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Der k\u00fcrzlich geleakte Quellcode stammt nicht wie vermutet von Carbanak, sondern von einer anderen Finanz-Malware-Familie. Expertenmeinungen zufolge wird das Leck vermutlich einen gro\u00dfen Welleneffekt mit sich bringen.<\/p>\n","protected":false},"author":2706,"featured_media":17235,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,1848,6,3108],"tags":[1331,1413,3034,2872,1650,2469,3033,3035],"class_list":{"0":"post-17234","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-news","10":"category-smb","11":"tag-carbanak","12":"tag-finanzen","13":"tag-karamanak","14":"tag-kaspersky-endpoint-security","15":"tag-malware","16":"tag-pegasus","17":"tag-quellcode","18":"tag-ratopak"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/not-carbanak-source-code\/17234\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/not-carbanak-source-code\/13666\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/not-carbanak-source-code\/11434\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/not-carbanak-source-code\/15731\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/not-carbanak-source-code\/13979\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/not-carbanak-source-code\/13155\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/not-carbanak-source-code\/16463\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/not-carbanak-source-code\/15953\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/not-carbanak-source-code\/20893\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/not-carbanak-source-code\/23055\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/not-carbanak-source-code\/10498\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/not-carbanak-source-code\/9397\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/not-carbanak-source-code\/20765\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/not-carbanak-source-code\/16936\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/not-carbanak-source-code\/20602\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/not-carbanak-source-code\/20591\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/finanzen\/","name":"Finanzen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=17234"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17234\/revisions"}],"predecessor-version":[{"id":17237,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17234\/revisions\/17237"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/17235"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=17234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=17234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=17234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}