MÜNCHEN (IT BOLTWISE) – Eine Hackergruppe mit Verbindungen zu Pakistan hat ihre Angriffe auf verschiedene Sektoren in Indien ausgeweitet. Dabei kommen neue Schadsoftware-Varianten wie der CurlBack RAT und der Spark RAT zum Einsatz.

In den letzten Monaten hat eine Hackergruppe, die mit Pakistan in Verbindung gebracht wird, ihre Aktivitäten in Indien intensiviert. Die Gruppe, die als SideCopy bekannt ist, hat sich auf die Infiltration von Sektoren wie Eisenbahn, Öl und Gas sowie Außenministerien spezialisiert. Diese Entwicklung markiert eine Erweiterung ihres bisherigen Fokus, der sich vor allem auf Regierungs-, Verteidigungs- und maritime Sektoren sowie Universitäten konzentrierte.
Ein bemerkenswerter Wandel in den jüngsten Kampagnen ist der Übergang von der Nutzung von HTML-Anwendungsdateien (HTA) zu Microsoft Installer (MSI)-Paketen als primärem Bereitstellungsmechanismus. Diese Änderung zeigt die Anpassungsfähigkeit und das technische Know-how der Gruppe, die als Subcluster innerhalb der Transparent Tribe (auch bekannt als APT36) agiert. Diese Gruppe ist seit mindestens 2019 aktiv und bekannt dafür, Angriffsketten anderer Bedrohungsakteure zu imitieren, um ihre eigenen Schadprogramme zu verbreiten.
Im Juni 2024 berichtete SEQRITE über die Verwendung von verschleierten HTA-Dateien durch SideCopy, die Techniken nutzten, die zuvor in SideWinder-Angriffen beobachtet wurden. Diese Dateien enthielten auch Verweise auf URLs, die RTF-Dateien hosteten, die von SideWinder verwendet wurden. Die Angriffe führten zur Bereitstellung von Action RAT und ReverseRAT, zwei bekannten Malware-Familien, die SideCopy zugeschrieben werden, sowie weiteren Nutzlasten wie Cheex, um Dokumente und Bilder zu stehlen, und einem USB-Kopierer, um Daten von angeschlossenen Laufwerken zu extrahieren.
Die neuesten Erkenntnisse zeigen eine fortschreitende Reifung der Hackergruppe, die E-Mail-basierte Phishing-Angriffe als Verteilungsvektor für ihre Malware nutzt. Diese E-Mails enthalten verschiedene Arten von Lockdokumenten, die von Feiertagslisten für Eisenbahnpersonal bis hin zu Cybersecurity-Richtlinien reichen, die von einem öffentlichen Unternehmen namens Hindustan Petroleum Corporation Limited (HPCL) herausgegeben wurden. Eine Aktivitätsgruppe ist besonders bemerkenswert, da sie sowohl Windows- als auch Linux-Systeme ins Visier nimmt und letztendlich zur Bereitstellung eines plattformübergreifenden Remote-Access-Trojaners namens Spark RAT führt.
Ein zweiter Aktivitätscluster wurde beobachtet, der die Lockdateien als Mittel zur Einleitung eines mehrstufigen Infektionsprozesses nutzt, der eine angepasste Version von Xeno RAT ablegt. Diese Version integriert grundlegende Methoden zur Zeichenmanipulation. Die Gruppe hat sich von der Verwendung von HTA-Dateien zu MSI-Paketen als primärem Bereitstellungsmechanismus verlagert und setzt weiterhin fortschrittliche Techniken wie DLL-Sideloading, reflektierendes Laden und AES-Entschlüsselung über PowerShell ein.
Zusätzlich nutzen sie angepasste Open-Source-Tools wie Xeno RAT und Spark RAT und setzen den neu identifizierten CurlBack RAT ein. Kompromittierte Domains und gefälschte Websites werden für Credential-Phishing und das Hosting von Nutzlasten verwendet, was die anhaltenden Bemühungen der Gruppe unterstreicht, die Persistenz zu erhöhen und der Erkennung zu entgehen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Pakistanische Hacker weiten Angriffe auf Indien mit CurlBack RAT aus" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Pakistanische Hacker weiten Angriffe auf Indien mit CurlBack RAT aus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Pakistanische Hacker weiten Angriffe auf Indien mit CurlBack RAT aus« bei Google Deutschland suchen, bei Bing oder Google News!