Ghostwriter: Prometheus-Phishing gegen ukrainische Regierung
Der Belarus-nahe Akteur Ghostwriter nutzt Prometheus-Lures, um ukrainische Regierungsbehörden mit Phishing-Malware anzugreifen. CERT-UA warnt vor neuen … Wer steckt hinter Ghostwriter? Ghostwriter, auch bekannt als UAC-0057 und UNC1151, ist ein Bedrohungsakteur, der seit Jahren mit Belarus in Verbindung gebracht wird. Die Gruppe zielt bevorzugt auf ukrainische Regierungsstellen, aber auch auf Militär und NGOs. Ihre Taktik: gezielte Phishing-E-Mails mit Malware, die oft auf bekannte Plattformen verweisen. Diesmal nutzen sie die Bildungsplattform Prometheus als Köder. Das ist ein cleverer Schachzug – denn viele ukrainische Beamte nutzen Prometheus für Fortbildungen. Genau diese Vertrautheit macht den Angriff so gefährlich. Wie funktioniert der Angriff? Die E-Mails sehen täuschend echt aus. Sie enthalten Links zu einer gefälschten Prometheus-Seite, die nach Anmeldedaten fragt. Wer seine Zugangsdaten eingibt, lädt unbemerkt Malware herunter. CERT-UA berichtet von mehreren erfolgreich...