Suche
APT-Gruppe nimmt politische und staatliche Einrichtungen ins Visier
Die chinesische Hackergruppe Mustang Panda forciert ihre Angriffe auf Ziele in Europa, Australien und Taiwan. Forscher des IT-Sicherheitsherstellers ESET deckten eine aktuell noch laufende Kampagne auf, bei der die neu entwickelte Backdoor MQsTTang zum Einsatz kommt. Diese ermöglicht den Angreifern, beliebige Befehle auf dem Rechner des Opfers auszuführen.
Einsatzzwecke sind Spionage und Datenmanipulation
Die Malware-Forscher des IT-Sicherheitsherstellers ESET haben eine neue gefährliche Malware der berüchtigten APT-Gruppe Lazarus (Advanced Persistent Threat) aufgedeckt. Das vermehrte Auftreten in Südkorea, der Code und das Verhalten der Backdoor „WinorDLL64“ lassen darauf schließen, dass es sich um die mit Nordkorea verbündete Hackerbande handelt.
Anzeige
Kampagne der APT-Gruppe "StrongPity"
Android-Nutzer aufgepasst: ESET-Forscher haben eine bisher unbekannte, schadhafte Version der legitimen Telegram-App entdeckt. Hinter dieser Kampagne haben die Experten des europäischen IT-Sicherheitsherstellers die APT-Gruppe StrongPity identifiziert.
Anzeige
Cyberkriegsoperationen ist seit der Invasion aktiv
Seit Anfang Februar, als Unit 42 von Palo Alto Networks ausführlich über die APT-Gruppe Trident Ursa (auch bekannt als Gamaredon, UAC-0010, Primitive Bear, Shuckworm) berichtet hatte, sieht sich die Ukraine immer stärkeren Cyberbedrohungen aus Russland ausgesetzt.
MirrorFace setzt auf Schadprogramm für Spionage und Datendiebstahl
Mit Spear-Phishing-Angriffen auf einzelne Mitglieder einer politischen Partei versuchte die chinesische APT-Gruppe MirrorFace, Einfluss auf die Wahlen zum japanischen Abgeordnetenhaus im Juli 2022 zu nehmen. ESET-Forscher untersuchten diese Kampagne, die sie als Operation LiberalFace bezeichnen.
Für Diamantengroßhändler zählen Diebstähle, Betrug und Lösegeldforderungen zu ihren täglichen Businessgefahren. Dass aber Cyberkriminelle lediglich auf die Zerstörung von digitalen Informationen aus sind und keinen finanziellen Profit schlagen wollen, überraschte die betroffenen Edelsteinhändler in Israel ebenso wie die Security-Experten von ESET.
Anzeige
Kommentar
Die APT-Gruppe namens Billbug, die auch unter dem Namen Lotus Blossom und Thrip agiert, scheint seit 2009 aktiv zu sein und hat in seiner jüngsten Kampagne eine Zertifizierungsstelle in Asien ins Visier genommen.
Hackergruppe Domestic Kitten
Wer sich Apps auf sein Android-Smartphone oder -Tablet herunterlädt, sollte tunlichst eine Sicherheitssoftware installiert haben. Ansonsten blüht eine böse Überraschung, wenn sich beispielsweise die gewünschte Übersetzungs-App als Spionagetool entpuppt – und plötzlich persönliche Daten den Besitzer wechseln. Genau dies passiert aktuell im Iran, haben Forscher des IT-Sicherheitsherstellers ESET festgestellt.
ESET Research
Die APT-Gruppe POLONIUM hat mit bisher unbekannten Backdoors und Cyberspionage-Tools Ziele in Israel attackiert. Die ESET-Forscher haben die Schadprogramme „Creepy“ getauft. Laut Analyse der Forscher des europäischen IT-Sicherheitsherstellers haben die Hacker mindestens seit September 2021 mehr als ein Dutzend Organisationen angegriffen.
APT-Gruppe SparklingGoblin mit neuen Tools
Eine neue Variante der SideWalk Backdoor, mit der eine Universität in Hongkong angegriffen wurde, haben Forscher von ESET entdeckt und untersucht. Dieses Schadprogramm gehört zum Arsenal von maßgeschneiderten Werkzeugen, die die Advanced Persistent Threat (APT)-Gruppe SparklingGoblin einsetzt.
Anzeige

Events

20.05.2025
 - 22.05.2025
München
21.05.2025
 - 23.05.2025
Berlin

Jobs

Software4You Planungssysteme GmbH
München
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin
A.T.U Auto-Teile-Unger GmbH & Co. KG
Weiden in der Oberpfalz
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige