MANILA / LONDON (IT BOLTWISE) – Eine chinesische APT-Gruppe hat mit der neuartigen EggStreme-Malware philippinische Militärsysteme kompromittiert. Diese hochentwickelte Bedrohung nutzt eine dateilose Architektur, um unentdeckt zu bleiben und sensible Daten zu stehlen.

Eine chinesische APT-Gruppe hat die philippinischen Militärsysteme mit einer neuartigen Malware namens EggStreme kompromittiert. Diese Bedrohung nutzt eine dateilose Architektur, um unentdeckt zu bleiben und sensible Daten zu stehlen. Die Malware wurde von Bitdefender entdeckt und zeichnet sich durch ihre Fähigkeit aus, sich direkt in den Speicher zu injizieren und so eine dauerhafte Präsenz auf den infizierten Systemen zu etablieren.
EggStreme besteht aus mehreren Komponenten, die zusammenarbeiten, um eine umfassende Systemüberwachung und Datendiebstahl zu ermöglichen. Der Hauptbestandteil, EggStremeAgent, fungiert als Backdoor und ermöglicht es den Angreifern, sich lateral im Netzwerk zu bewegen und Daten zu exfiltrieren. Die Malware nutzt dabei Techniken wie DLL-Sideloading, um ihre bösartigen Payloads auszuführen.
Die Angriffe auf die Philippinen sind Teil eines größeren Musters chinesischer Cyberoperationen, die auf geopolitische Spannungen im Südchinesischen Meer zurückzuführen sind. Diese Region ist ein Brennpunkt für territoriale Streitigkeiten, an denen neben China auch Vietnam, Taiwan, Malaysia und Brunei beteiligt sind. Die EggStreme-Malware ist ein Beispiel für die fortschrittlichen Fähigkeiten, die von staatlich unterstützten Hackergruppen eingesetzt werden, um politische und militärische Informationen zu sammeln.
Die Malware nutzt den Stowaway-Proxy, um sich im internen Netzwerk zu verankern, und kommuniziert über mehrere C2-Server, um ihre Resilienz zu erhöhen. Diese Architektur ermöglicht es den Angreifern, auch dann in Kontakt zu bleiben, wenn ein C2-Server offline geht. Die dateilose Natur der Malware erschwert die Erkennung erheblich, da sie keine Spuren auf der Festplatte hinterlässt und direkt im Speicher ausgeführt wird.
Bitdefender hebt hervor, dass die EggStreme-Malware ein Paradebeispiel für die fortschrittlichen Taktiken ist, die moderne Cyberangriffe auszeichnen. Die Angreifer demonstrieren ein tiefes Verständnis moderner Abwehrtechniken und nutzen eine Vielzahl von Methoden, um der Entdeckung zu entgehen. Diese Entwicklungen unterstreichen die Notwendigkeit für Unternehmen und Regierungen, ihre Sicherheitsstrategien kontinuierlich zu aktualisieren, um solchen Bedrohungen entgegenzuwirken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Chinesische APT-Gruppe setzt EggStreme-Malware gegen philippinische Militärsysteme ein" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Chinesische APT-Gruppe setzt EggStreme-Malware gegen philippinische Militärsysteme ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Chinesische APT-Gruppe setzt EggStreme-Malware gegen philippinische Militärsysteme ein« bei Google Deutschland suchen, bei Bing oder Google News!