Definition Was ist Sandworm

Von zeroshope 1 min Lesedauer

Anbieter zum Thema

Sandworm ist die Bezeichnung für eine Elite-Cracking-Gruppe des russischen Militärs, die Kriegsoperationen im Cyber-Raum unterstützt. Vorwiegend ist sie in der Ukraine aktiv, führte aber auch schon erfolgreiche Angriffe auf der ganzen Welt durch.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Sandworm ist die US-amerikanische Bezeichnung für die Einheit 74455 des russischen Militärs. Diese ist ebenfalls unter Namen wie Vodoo Bear, Hades und Iron Viking bekannt. Die gängigste Bezeichnung stammt von iSIGHT-Partners. Diese entdeckten im Jahr 2014 in der BlackEnergy-Malware Anspielungen auf den Roman „Dune“. Auf dem Wüstenplaneten sind Sandwürmer versteckt lebende Bedrohungen, die massiven Schaden verursachen können, wenn sie sich doch einmal zeigen.

BlackEnergy ist hierfür ein gutes Beispiel: Ursprünglich handelte sich um eine sogenannte Crimeware – also um eine (2007) entwickelte Anwendung, um Verbrechen zu begehen. Sie konnte andere Systeme infizieren und Finanzdaten abgreifen. Sandworm verbesserte die Malware und konnte Ziele jeder Art angreifen. 2015 soll das Schadprogramm für massive Stromausfälle in der Ukraine gesorgt haben.

Bekannte Angriffsziele von Sandworm

Sandworm ist seit dem Beginn des russischen Krieges in der Ukraine im Februar 2022 in die Kampfhandlungen im Cyberbereich involviert. Die Windows-Computer angreifende Schadsoftware SwiftSlicer, die im Januar 2023 entdeckt wurde, stammt beispielsweise von Sandworm.

Weitere bekannte Angriffsziele der Gruppe waren beispielsweise:

  • TeleBots 2016 (Nachfolger von BlackEnergy, der ukrainische Finanzinstitute attackierte)
  • Industroyer 2016 (Stromausfall in Kiew)
  • DCLeaks und Gufficer 2.0 2016 (Angriff auf die Clinton-Kampagne im Rahmen der US-Präsidentschaftswahl)
  • NotPetya 2017 (Ransomware-Angriffe in der Ukraine)
  • Olympic Destroyer 2018 (Besucher der Eröffnungsfeier der Olympischen Winterspiele in Pyeongchang konnten ihre digitalen Tickets nicht laden und nicht ins Stadion)
  • GreyEnergy 2015-2018 (Angriffe auf Energieunternehmen in Polen und der Ukraine)
  • Cyclops 2022 (Einbindung von WatchGuard Firebox-Geräten in Linux-Geräte)

(ID:49268688)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung