ISTANBUL / LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung aus China sorgt für Aufsehen: Die Gruppe Evasive Panda hat DNS-Anfragen manipuliert, um die MgBot-Malware zu verbreiten. Ziel dieser Angriffe sind vor allem Opfer in der Türkei, China und Indien. Die Angriffe zeigen die fortschrittlichen Fähigkeiten der Gruppe, die seit 2012 aktiv ist.

Die Cyber-Bedrohung durch DNS-Vergiftung ist erneut in den Fokus gerückt, nachdem die China-verbundene Gruppe Evasive Panda eine gezielte Kampagne gestartet hat. Diese Gruppe, auch bekannt als Bronze Highland, Daggerfly oder StormBamboo, hat DNS-Anfragen manipuliert, um ihre MgBot-Malware zu verbreiten. Die Angriffe richteten sich gegen Opfer in der Türkei, China und Indien und zeigen die fortschrittlichen Fähigkeiten dieser seit 2012 aktiven Gruppe.
Die Angriffe von Evasive Panda nutzen eine Technik namens Adversary-in-the-Middle (AitM), bei der DNS-Anfragen manipuliert werden, um Malware an die Opfer zu liefern. Diese Methode ermöglicht es den Angreifern, legitime Software-Updates durch bösartige zu ersetzen. So wurde beispielsweise die Video-Streaming-Software SohuVA als Köder verwendet, um die Malware zu verbreiten. Die DNS-Vergiftung lenkte die Anfragen der Opfer auf Server, die von den Angreifern kontrolliert wurden.
Ein bemerkenswerter Aspekt dieser Angriffe ist die Verwendung von verschlüsselten Shellcodes, die in Form von PNG-Bilddateien geliefert werden. Diese Dateien werden über DNS-Vergiftung von legitimen Websites wie dictionary.com abgerufen. Die Angreifer haben die IP-Adressen dieser Websites manipuliert, um die Opfer auf ihre eigenen Server umzuleiten. Die genaue Methode, wie die DNS-Antworten vergiftet werden, ist noch unklar, aber es wird vermutet, dass entweder die Internetdienstanbieter der Opfer gezielt kompromittiert wurden oder Router und Firewalls gehackt wurden.
Die MgBot-Malware, die durch diese Angriffe verbreitet wird, ist ein modularer Implantat, der in der Lage ist, Dateien zu stehlen, Tastenanschläge zu protokollieren, Audioaufnahmen zu machen und Anmeldeinformationen aus Webbrowsern zu extrahieren. Diese Fähigkeiten ermöglichen es der Malware, über lange Zeiträume unbemerkt auf den kompromittierten Systemen zu bleiben. Die Angriffe von Evasive Panda zeigen, wie fortschrittlich und anpassungsfähig moderne Cyber-Bedrohungen geworden sind, und unterstreichen die Notwendigkeit robuster Sicherheitsmaßnahmen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DNS-Vergiftung: Evasive Panda nutzt MgBot-Malware" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "DNS-Vergiftung: Evasive Panda nutzt MgBot-Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DNS-Vergiftung: Evasive Panda nutzt MgBot-Malware« bei Google Deutschland suchen, bei Bing oder Google News!