Cybercrime-Banden trotzen der Zerschlagung

25. Juli 2025 um 14:41
image
Foto: Pride-Police by Silvio Naef (CC BY-ND 2.0 Lizenz)

Zwei jüngere Fahndungserfolge im Cyberspace erweisen sich als weniger effektiv als gedacht. Sowohl der Infostealer Lumma als auch Noname057(16) sind weiterhin aktiv.

Internationale Strafverfolgungsbehörden hatten im Mai und Juli Fahndungserfolge gegen global aktive Cybercrime-Banden gefeiert. Zuerst meldete unter anderem Europol, die Infrastruktur der Malware "Lumma Stealer" sei abgeschaltet worden. Kaum zwei Monate später konstatierte ebenfalls Europol zusammen mit der Schweizer Bundesanwaltschaft, ihr sei ein Schlag gegen die DDoS-Bande Noname057(16) gelungen.
Mittlerweile melden mehrere Security-Spezialisten, beide Banden seien weder zerschlagen worden noch inaktiv. Vielmehr seien von "Lumma Stealer" verbesserte Varianten im Umlauf und die als prorussisch eingestufte Noname-Gang attackiere weiterhin fleissig Websites in Europa.

Besser tarnen und täuschen

Der erneuerte Infostealer Lumma hat es laut einem Bericht der Sicherheitsforscher von Trend Micro weiterhin auf Anmeldedaten für Online-Konten, Browserdaten und Krypto-Wallets abgesehen. Neu tarne sich die Malware mithilfe gängiger Software-Komponenten, um weniger verdächtig zu wirken. Für die Kommandoserver würden den Experten zufolge vermeintlich legitime Domains genutzt, was die Entdeckung ebenfalls erschwere. Zudem verwende die Infrastruktur hinter dem Infostealer Schutzmechanismen wie Cloudflare, um ihre Spuren zu verwischen.
Laut den Sicherheitsforschern demonstriert der Fall Lumma Stealer, wie anpassungsfähig und hartnäckig die Cyberkriminellen sind: "Trotz einer gross angelegten Strafverfolgungsaktion konnten sie ihre Infrastruktur schnell erneuern und ihre Angriffstaktiken weiterentwickeln", kommentiert Threats Analyst Junestherry Dela Cruz von Trend Micro.

Neue DDoS-Angriffe nach zehn Tagen

Die Gruppe Noname stand nach der Operation "Eastwood" vermeintlich vor der Aufgabe, ihr aus mehreren Hundert weltweit verteilten Servern bestehendes Botnetz wieder aufzubauen. Diversen übereinstimmenden Medienberichten zufolge benötigten die Cyberkriminellen dafür nicht einmal zehn Tage.
Denn bereits in dieser Woche gab es Meldungen zu Überlastungsangriffen unter anderem auf das neue deutsche Digitalisierungsministerium und den deutschen Bundespräsidenten. Die zugehörigen Websites seien aber nach einem kurzen Unterbruch wieder am Netz gewesen. Auf ihrem Telegram-Kanal kündigte Noname weitere Angriffe an und nannte die Operation "Eastwood" wertlos.

Loading

Mehr zum Thema

image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026