TAIWAN / LONDON (IT BOLTWISE) – Eine bisher unbekannte Bedrohung, UAT-10362, zielt auf taiwanesische NGOs ab und nutzt die neuartige LucidRook-Malware. Diese Kampagne zeigt die zunehmende Raffinesse von Cyberangriffen, die speziell auf bestimmte geografische Regionen abzielen. Die Angreifer verwenden ausgeklügelte Techniken wie DLL-Side-Loading und Geofencing, um ihre Ziele zu erreichen.

Eine neue Bedrohung, die als UAT-10362 bezeichnet wird, hat sich als ernsthafte Gefahr für taiwanesische Nichtregierungsorganisationen (NGOs) herausgestellt. Diese Bedrohung nutzt eine neuartige Malware namens LucidRook, die in Spear-Phishing-Kampagnen eingesetzt wird. LucidRook ist ein komplexer Stager, der einen Lua-Interpreter und in Rust kompilierte Bibliotheken in einer dynamischen Link-Bibliothek (DLL) einbettet, um gestufte Lua-Bytecode-Payloads herunterzuladen und auszuführen.
Die Cybersecurity-Firma Cisco Talos entdeckte diese Aktivitäten im Oktober 2025. Die Angreifer verwenden RAR- oder 7-Zip-Archive als Köder, um einen Dropper namens LucidPawn zu liefern, der dann eine Ablenkungsdatei öffnet und LucidRook startet. Ein bemerkenswertes Merkmal dieses Angriffs ist die Verwendung von DLL-Side-Loading, um sowohl LucidPawn als auch LucidRook auszuführen.
Es gibt zwei unterschiedliche Infektionsketten, die zu LucidRook führen. Eine davon verwendet eine Windows-Verknüpfungsdatei (LNK) mit einem PDF-Symbol, während die andere ein ausführbares Programm vorgibt, das als Antivirus-Programm von Trend Micro getarnt ist. Diese Techniken zeigen die Raffinesse und Anpassungsfähigkeit der Angreifer, die gezielt auf traditionelle chinesische Umgebungen in Taiwan abzielen.
LucidRook ist stark verschleiert, um Analysen und Erkennungen zu erschweren. Seine Funktionalität ist zweigleisig: Es sammelt Systeminformationen und exfiltriert diese an einen externen Server, bevor es einen verschlüsselten Lua-Bytecode-Payload erhält, der auf der kompromittierten Maschine entschlüsselt und ausgeführt wird. Diese Angriffe nutzen kompromittierte FTP-Server für die Command-and-Control-Infrastruktur und implementieren Geofencing-Techniken, um die Ausführung auf die beabsichtigte geografische Region zu beschränken.
Die Entdeckung von LucidKnight, einer weiteren Malware-Variante, die Systeminformationen über Gmail exfiltriert, deutet darauf hin, dass die Angreifer ein gestuftes Toolkit betreiben. Dies könnte darauf hindeuten, dass LucidKnight zur Zielprofilierung eingesetzt wird, bevor LucidRook bereitgestellt wird. Die Kampagnen von UAT-10362 sind gezielt und nicht opportunistisch, was auf einen hochentwickelten Bedrohungsakteur mit ausgereifter operativer Handwerkskunst hinweist.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "UAT-10362: Neue Bedrohung für taiwanesische NGOs durch LucidRook-Malware" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "UAT-10362: Neue Bedrohung für taiwanesische NGOs durch LucidRook-Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »UAT-10362: Neue Bedrohung für taiwanesische NGOs durch LucidRook-Malware« bei Google Deutschland suchen, bei Bing oder Google News!