China-nahe Hacker ködern KI-Experten und Asiens Regierungen
Chinesische Staatshacker haben es auf Experten für künstliche Intelligenz im Westen und auf Regierungsstellen in ganz Asien abgesehen. Das geht aus zwei unabhängigen Berichten hervor, die Proofpoint und Cisco Talos in dieser Woche veröffentlicht haben.
Die Kampagnen unterscheiden sich in ihren Zielen und Werkzeugen. Beide setzen jedoch auf sorgfältig gestaltete Phishing-E-Mails als Einfallstor.
Erfundener KI-Beirat als Köder
Proofpoint beschreibt eine Operation aus dem Juli, bei der sich ein chinesischer Akteur als bekannte Ökonomen und als ehemaliges Führungsmitglied des White House Office of Science and Technology Policy ausgab. Diese Stelle berät den US-Präsidenten in Fragen von Wissenschaft und Technologie.
Im Visier standen KI-Fachleute an Universitäten, in Denkfabriken und Anwaltskanzleien. Die ersten E-Mails wurden am 8. Juli verschickt. Zunächst gaben sich die Angreifer als die frühere Mitarbeiterin des Weißen Hauses Lynne Edwards Parker aus. Später wechselten sie zu Heidi Crebo-Rediker.
Die Empfänger wurden eingeladen, einem nicht existierenden "AI Policy Advisory Committee" beizutreten oder an einem erfundenen Senatsbericht zu KI-Exportkontrollen mitzuwirken.
"Die Gruppe verschickte zunächst harmlose E-Mails zum Gesprächseinstieg mit Handlungsaufforderungen rund um KI-Politik, etwa dem Beitritt zu einem 'AI Policy Advisory Committee', um eine Beziehung aufzubauen und eine Antwort des Ziels zu erhalten", so die Forscher von Proofpoint.
Die schädliche Phase begann erst, nachdem ein Ziel geantwortet hatte. Dann schickten die Angreifer eine URL, die über eine Kette von Weiterleitungen auf eine gefälschte OneDrive-Anmeldeseite führte, mit der Zugangsdaten abgegriffen werden sollten.
Laut Proofpoint hat dieselbe Gruppe bereits zuvor Mitarbeiter von US-amerikanischen und japanischen Denkfabriken, Rüstungsunternehmen und Universitäten ins Visier genommen. Sie registriert in der Regel Domains, die echte Organisationen nachahmen, darunter The Heritage Foundation, die Japan-Taiwan Exchange Association und das Büro des japanischen Verteidigungsministers.
Antino-Hintertür breitet sich in acht Ländern aus
Einen Tag vor dem Proofpoint-Bericht veröffentlichte Cisco Talos eine Warnung zu einer neuen Hintertür namens Antino. Chinesische Staatshacker setzten sie gegen Regierungsorganisationen in Taiwan, Indien, auf den Philippinen, in Kambodscha, Pakistan, Thailand, Myanmar und Syrien ein.
Die Incident-Response-Teams von Cisco zählten zwischen September 2025 und Juli 2026 in diesen acht Ländern 16 Organisationen, die betroffen waren oder angegriffen wurden. Insgesamt fanden sie rund 350 kompromittierte Endgeräte.
Mit Antino können die Angreifer Systeme auskundschaften, Dateien verschieben und sich dauerhaften Zugang zu kompromittierten Rechnern sichern. Ziel der Kampagne war nach Angaben der Forscher die Informationsbeschaffung.
Die meisten Opfer wurden zunächst mit Phishing-E-Mails und Köderdokumenten angesprochen, die sie zu einer Antwort, einem Klick auf einen Link oder dem Herunterladen einer schädlichen Datei bringen sollten. Als Köder dienten unter anderem Nachrichten über die Trump-Regierung, gefälschte Einladungen zu echten Veranstaltungen und Gesetzesdokumente.
"Talos stieß erstmals auf die Kampagne [der Gruppe], als wir im März 2026 eine Spear-Phishing-Kampagne gegen Taiwans politische Fachszene aus Wissenschaft, Denkfabriken und Zivilgesellschaft untersuchten", erklärte Cisco.
"Weitere Untersuchungen zeigten, dass die Aktivitäten über die ursprüngliche Operation in Taiwan hinausgingen. Talos identifizierte anschließend bestätigte oder wahrscheinlich betroffene Regierungs- und Sicherheitsumgebungen in mehreren asiatischen Ländern sowie weitere regionale Angriffe, die sich anhand von Ködermaterial belegen lassen."
Die Aktivitäten begannen auf den Philippinen. Die jüngste Welle traf im Juni Organisationen in Indien. Cisco Talos stellte zudem Überschneidungen mit einer von Symantec gemeldeten Kampagne fest, bei der ebenfalls chinesische Staatshacker beim Einsatz von Antino beobachtet wurden.
Unsere Einschätzung
Beide Berichte zeigen, dass eine gut getimte E-Mail für staatliche Spionage nach wie vor funktioniert. Die von Proofpoint beschriebene Kampagne begann nicht mit Schadsoftware. Sie begann mit Schmeicheleien und einer glaubwürdigen Einladung und wartete auf eine Antwort, bevor sie etwas Schädliches verschickte. Dieser Ansatz, zuerst Vertrauen aufzubauen, ähnelt den Taktiken der russischen Gruppe Star Blizzard, über die wir berichtet haben und die ihr Phishing gegen Unterstützer der Ukraine ausgeweitet hat - mit ähnlichem Social Engineering.
Dass ausgerechnet KI-Politik als Köder dient, ist bezeichnend. Es deutet darauf hin, dass KI-Exportkontrollen und politische Debatten zu Spionagezielen geworden sind. Forscher, Juristen und Mitarbeiter von Denkfabriken in diesem Bereich sollten unaufgeforderte Einladungen in Gremien mit Misstrauen begegnen, selbst wenn sie scheinbar von bekannten Namen stammen. Zudem sollten sie solche Angebote über einen separaten Kanal überprüfen, bevor sie auf Links klicken.
Auf asiatischer Seite fällt vor allem der Zeitrahmen auf. Die Antino-Kampagne lief fast ein Jahr lang in acht Ländern, bevor sie öffentlich im Detail beschrieben wurde. Zusammen mit der jüngsten Sorge über chinesische Einbrüche wie Salt Typhoon deutet das auf geduldige, breit angelegte Spionagebemühungen hin.
Es lohnt sich zu beobachten, ob weitere Anbieter ihre eigenen Erkenntnisse mit Antino in Verbindung bringen, wie es die Überschneidung mit Symantec bereits andeutet. Offen ist auch, ob die KI-Köder künftig über den Diebstahl von Zugangsdaten hinaus zur Verbreitung von Schadsoftware genutzt werden.
