Definition Was ist SwiftSlicer

Von zeroshope 2 min Lesedauer

Anbieter zum Thema

SwiftSlicer ist die Bezeichnung für eine Malware, die von Sicherheitsforschern des Eset-Teams entdeckt wurde. Sie kommt in der Ukraine zum Einsatz, um den russischen Krieg gegen das Land zu unterstützen. Die Schadsoftware löscht wichtige Daten.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

SwiftSlicer ist der Name für eine aus Russland stammende Malware, die Sicherheitsforscher am 25. Januar 2023 erstmals entdeckt haben, die für das Eset-Team arbeiten. Die Schadsoftware ist ein sogenannter Wiper. Dies bedeutet, sie zielt darauf ab, wichtige Daten oder sogar gesamte Festplatten zu löschen. Angriffsziele waren bislang mit Windows ausgestattete Computer in der Ukraine. Die Malware ist also eine digitale Waffe, die als Teil des russischen Krieges gegen das osteuropäische Land zum Einsatz kommt.

So geht SwiftSlicer vor

Die Malware ist in der Progammiersprache Go geschrieben und soll über eine Gruppenrichtlinie im Active Directory gestartet worden sein. Dies bedeutet: Eine Person mit Administrator-Berechtigung hat sie für eine Gruppe von Systemen ausgeführt. Der Angriff erfolgt folgendermaßen:

  • Die Schadsoftware setzt sich im System fest.
  • Sie überschreibt die in den Verzeichnissen „%CSIDL_SYSTEM%\drivers“ sowie „%CSIDL_SYSTEM_DRIVE%\Windows\NTDS“ gespeicherten Daten. Dies verhindert, dass der aktuelle Systemzustand wiederhergestellt werden kann.
  • Zum Überschreiben kommen Blöcke zum Einsatz, die zufällig generiert worden sind und eine Länge von 4096 Bytes haben. Dies verhindert, dass die Daten gerettet werden können.
  • Anschließend löscht die Malware System- und Nutzerdaten.

SwiftSlicer stammt von einer russischen Hacker-Gruppe

Verantwortlich für die Malware soll die russische Hacker-Gruppe „Sandworm“ beziehungsweise „Einheit 74455“ sein. Diese arbeitet für den Militärgeheimdienst des eigenen Landes. Große Bekanntheit erlangte sie schon 2015. Damals attackierte sie das ukrainische Stromnetz. Es war allerdings nicht immer das Nachbarland, das Opfer von „Sandworm“ wurde. 2018 attackierte die Gruppe beispielsweise auch die in Südkorea stattfindenden Olympischen Winterspiele.

Schutz vor SwiftSlicer

Schon wenige Tage nach der Entdeckung hatten 50 Prozent der großen Antiviren-Hersteller ein Update veröffentlicht, dass die Malware erkennt und bekämpft. Nutzer sollten deshalb darauf achten, dass das eigene Schutzprogramm stets aktuell ist – zumal davon auszugehen ist, dass die Hacker-Gruppe SwiftSlicer verbessert.

(ID:49217875)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung