LONDON (IT BOLTWISE) – Eine raffinierte, mit China verbundene APT-Gruppe, bekannt als UAT-8302, hat seit Ende 2024 gezielte Angriffe auf Regierungsbehörden in Südamerika und Südosteuropa durchgeführt. Diese Angriffe umfassen den Einsatz von maßgeschneiderten Malware-Familien, die auch von anderen China-nahen Hackergruppen verwendet werden.

Eine hochentwickelte, mit China verbundene Advanced Persistent Threat (APT)-Gruppe, die als UAT-8302 bekannt ist, hat seit Ende 2024 gezielte Angriffe auf Regierungsbehörden in Südamerika und im Jahr 2025 auf Regierungsagenturen in Südosteuropa durchgeführt. Diese Aktivitäten werden von Cisco Talos unter dem Namen UAT-8302 verfolgt, wobei die Nachnutzung die Bereitstellung von maßgeschneiderten Malware-Familien umfasst, die auch von anderen China-nahen Hackergruppen eingesetzt werden.
Besonders bemerkenswert ist eine auf .NET basierende Hintertür, die als NetDraft (auch bekannt als NosyDoor) bezeichnet wird. Diese C#-Variante von FINALDRAFT (auch bekannt als Squidoor) wurde zuvor mit Bedrohungsclustern wie Ink Dragon, CL-STA-0049, Earth Alux, Jewelbug und REF7707 in Verbindung gebracht. ESET verfolgt die Nutzung von NosyDoor durch eine Gruppe, die sie LongNosedGoblin nennt. Interessanterweise wurde dieselbe Malware auch gegen russische IT-Organisationen von einem Bedrohungsakteur eingesetzt, der als Erudite Mogwai (auch bekannt als Space Pirates und Webworm) bekannt ist, laut der russischen Cybersicherheitsfirma Solar, die ihr den Namen LuckyStrike Agent gegeben hat.
Die von UAT-8302 eingesetzte Malware verbindet die Gruppe mit mehreren zuvor öffentlich bekannt gegebenen Bedrohungsclustern, was zumindest auf eine enge operative Beziehung zwischen ihnen hindeutet, so die Talos-Forscher Jungsoo An, Asheer Malhotra und Brandon White in einem heute veröffentlichten technischen Bericht. Insgesamt deuten die verschiedenen von UAT-8302 eingesetzten bösartigen Artefakte darauf hin, dass die Gruppe Zugang zu Werkzeugen hat, die von anderen hochentwickelten APT-Akteuren verwendet werden, die alle von verschiedenen Drittanbieter-Berichten als China-nah oder chinesischsprachig eingestuft wurden.
Es ist derzeit nicht bekannt, welche anfänglichen Zugangsmethoden der Gegner verwendet, um in Zielnetzwerke einzudringen, aber es wird vermutet, dass er den bewährten Ansatz der Ausnutzung von Zero-Day- und N-Day-Exploits in Webanwendungen nutzt. Nach dem Erlangen eines Fußes im Netzwerk sind die Angreifer dafür bekannt, umfangreiche Aufklärungsarbeiten durchzuführen, um das Netzwerk zu kartieren, Open-Source-Tools wie gogo für automatisierte Scans zu verwenden und sich lateral in der Umgebung zu bewegen. Die Angriffsketten gipfeln in der Bereitstellung von NetDraft, CloudSorcerer (Version 3.0) und VShell.
UAT-8302 wurde auch beim Einsatz einer Rust-basierten Variante von SNOWLIGHT namens SNOWRUST beobachtet, um die VShell-Nutzlast von einem Remote-Server herunterzuladen und auszuführen. Neben der Verwendung von maßgeschneiderter Malware richtet der Bedrohungsakteur alternative Zugangswege über Hintertüren mit Proxy- und VPN-Tools wie Stowaway und SoftEther VPN ein. Die Ergebnisse unterstreichen den Trend zu fortschrittlichen Kollaborationstaktiken zwischen mehreren China-nahen Gruppen. Im Oktober 2025 beleuchtete Trend Micro ein Phänomen namens Premier Pass-as-a-Service, bei dem der von Earth Estries erlangte anfängliche Zugang an Earth Naga zur weiteren Ausnutzung weitergegeben wird, was die Bemühungen um Abnutzung erschwert. Diese Partnerschaft wird auf mindestens Ende 2023 datiert.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "China-verbundene APT-Gruppe UAT-8302 greift Regierungen an" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "China-verbundene APT-Gruppe UAT-8302 greift Regierungen an" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »China-verbundene APT-Gruppe UAT-8302 greift Regierungen an« bei Google Deutschland suchen, bei Bing oder Google News!