AFRIKA / MITTLERER OSTEN / ASIEN / LONDON (IT BOLTWISE) – Eine neue, bisher unbekannte Hackergruppe namens Phantom Taurus hat es auf Regierungs- und Telekommunikationsorganisationen in Afrika, dem Nahen Osten und Asien abgesehen. Die Gruppe, die mit China in Verbindung gebracht wird, nutzt hochentwickelte Malware, um sensible Informationen zu stehlen und langfristige Spionageziele zu verfolgen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

In den letzten zweieinhalb Jahren hat eine neue Hackergruppe namens Phantom Taurus, die mit China in Verbindung gebracht wird, gezielt Regierungs- und Telekommunikationsorganisationen in Afrika, dem Nahen Osten und Asien angegriffen. Die Hauptziele dieser Gruppe sind Ministerien für auswärtige Angelegenheiten, Botschaften, geopolitische Ereignisse und militärische Operationen. Laut dem Forscher Lior Rochberger von Palo Alto Networks Unit 42 liegt der Schwerpunkt der Gruppe auf Spionage. Ihre Angriffe zeichnen sich durch Tarnung, Beharrlichkeit und die Fähigkeit aus, ihre Taktiken, Techniken und Verfahren schnell anzupassen.

Die Hackergruppe wurde erstmals im Juni 2023 von einem führenden Cybersecurity-Unternehmen unter dem Namen CL-STA-0043 beschrieben. Im Mai desselben Jahres wurde die Bedrohungsgruppe aufgrund ihrer anhaltenden Cyber-Spionageaktivitäten, die sich seit Ende 2022 gegen staatliche Einrichtungen richten, als temporäre Gruppe TGR-STA-0043 eingestuft. Diese Aktivitäten sind Teil einer Kampagne mit dem Codenamen Operation Diplomatic Specter. Unit 42 hat die Gruppe weiterhin beobachtet und genügend Beweise gesammelt, um sie als neue Bedrohungsakteur zu klassifizieren, dessen Hauptziel die langfristige Sammlung von Informationen und der Zugang zu vertraulichen Daten von strategischem Interesse für China ist.

Phantom Taurus zeigt besonderes Interesse an diplomatischer Kommunikation, verteidigungsbezogenen Informationen und den Operationen kritischer Regierungsministerien. Der Zeitpunkt und Umfang der Operationen der Gruppe fallen häufig mit wichtigen globalen Ereignissen und regionalen Sicherheitsangelegenheiten zusammen. Dies ist besonders aufschlussreich, da auch andere chinesische Hackergruppen einen ähnlichen Ansatz verfolgen. Beispielsweise wird eine neue Bedrohung, die von Recorded Future als RedNovember verfolgt wird, verdächtigt, in Taiwan und Panama in der Nähe von geopolitischen und militärischen Ereignissen von strategischem Interesse für China aktiv zu sein.

Die Vorgehensweise von Phantom Taurus hebt sich durch den Einsatz maßgeschneiderter Tools und Techniken hervor, die in der Bedrohungslandschaft selten beobachtet werden. Dazu gehört eine neuartige Malware-Suite namens NET-STAR, die in .NET entwickelt wurde und auf Internet Information Services (IIS) Webserver abzielt. Die Hackergruppe hat jedoch auf eine gemeinsame operative Infrastruktur zurückgegriffen, die zuvor von Gruppen wie AT27, APT41 und Mustang Panda genutzt wurde. Die Infrastrukturkomponenten, die von Phantom Taurus verwendet werden, wurden jedoch nicht in Operationen anderer Gruppen entdeckt, was auf eine Art “operative Abschottung” innerhalb des gemeinsamen Ökosystems hindeutet.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware
Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware".
Stichwörter China Cybersecurity Cyberspionage Hacker Iis IT-Sicherheit Malware Net-star Netzwerksicherheit Phantom Taurus
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phantom Taurus: Neue Hackergruppe aus China bedroht Regierungen mit raffinierter Malware« bei Google Deutschland suchen, bei Bing oder Google News!

    514 Leser gerade online auf IT BOLTWISE®
    KI-Jobs