AFRIKA / MITTLERER OSTEN / ASIEN / LONDON (IT BOLTWISE) – Eine neue, bisher unbekannte Hackergruppe namens Phantom Taurus hat es auf Regierungs- und Telekommunikationsorganisationen in Afrika, dem Nahen Osten und Asien abgesehen. Die Gruppe, die mit China in Verbindung gebracht wird, nutzt hochentwickelte Malware, um sensible Informationen zu stehlen und langfristige Spionageziele zu verfolgen.

In den letzten zweieinhalb Jahren hat eine neue Hackergruppe namens Phantom Taurus, die mit China in Verbindung gebracht wird, gezielt Regierungs- und Telekommunikationsorganisationen in Afrika, dem Nahen Osten und Asien angegriffen. Die Hauptziele dieser Gruppe sind Ministerien für auswärtige Angelegenheiten, Botschaften, geopolitische Ereignisse und militärische Operationen. Laut dem Forscher Lior Rochberger von Palo Alto Networks Unit 42 liegt der Schwerpunkt der Gruppe auf Spionage. Ihre Angriffe zeichnen sich durch Tarnung, Beharrlichkeit und die Fähigkeit aus, ihre Taktiken, Techniken und Verfahren schnell anzupassen.
Die Hackergruppe wurde erstmals im Juni 2023 von einem führenden Cybersecurity-Unternehmen unter dem Namen CL-STA-0043 beschrieben. Im Mai desselben Jahres wurde die Bedrohungsgruppe aufgrund ihrer anhaltenden Cyber-Spionageaktivitäten, die sich seit Ende 2022 gegen staatliche Einrichtungen richten, als temporäre Gruppe TGR-STA-0043 eingestuft. Diese Aktivitäten sind Teil einer Kampagne mit dem Codenamen Operation Diplomatic Specter. Unit 42 hat die Gruppe weiterhin beobachtet und genügend Beweise gesammelt, um sie als neue Bedrohungsakteur zu klassifizieren, dessen Hauptziel die langfristige Sammlung von Informationen und der Zugang zu vertraulichen Daten von strategischem Interesse für China ist.
Phantom Taurus zeigt besonderes Interesse an diplomatischer Kommunikation, verteidigungsbezogenen Informationen und den Operationen kritischer Regierungsministerien. Der Zeitpunkt und Umfang der Operationen der Gruppe fallen häufig mit wichtigen globalen Ereignissen und regionalen Sicherheitsangelegenheiten zusammen. Dies ist besonders aufschlussreich, da auch andere chinesische Hackergruppen einen ähnlichen Ansatz verfolgen. Beispielsweise wird eine neue Bedrohung, die von Recorded Future als RedNovember verfolgt wird, verdächtigt, in Taiwan und Panama in der Nähe von geopolitischen und militärischen Ereignissen von strategischem Interesse für China aktiv zu sein.
Die Vorgehensweise von Phantom Taurus hebt sich durch den Einsatz maßgeschneiderter Tools und Techniken hervor, die in der Bedrohungslandschaft selten beobachtet werden. Dazu gehört eine neuartige Malware-Suite namens NET-STAR, die in .NET entwickelt wurde und auf Internet Information Services (IIS) Webserver abzielt. Die Hackergruppe hat jedoch auf eine gemeinsame operative Infrastruktur zurückgegriffen, die zuvor von Gruppen wie AT27, APT41 und Mustang Panda genutzt wurde. Die Infrastrukturkomponenten, die von Phantom Taurus verwendet werden, wurden jedoch nicht in Operationen anderer Gruppen entdeckt, was auf eine Art “operative Abschottung” innerhalb des gemeinsamen Ökosystems hindeutet.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Business Development Manager – Agentic AI (m/w/d)

Duales Studium Data Science & Künstliche Intelligenz (B.Sc.) 2026

Dualer Student (m/w/d) Künstliche Intelligenz

Junior Business Operations Manager - AI & Prozesse (m/w/d)“

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware« bei Google Deutschland suchen, bei Bing oder Google News!