Dragon Breath nutzt RONINGLOADER zur Umgehung von SicherheitsmaĂźnahmen
LONDON (IT BOLTWISE) – Die Bedrohungsakteure von Dragon Breath setzen den RONINGLOADER ein, um SicherheitsmaĂźnahmen zu umgehen und den Gh0st RAT zu verbreiten. Diese Kampagne zielt hauptsächlich auf chinesischsprachige Nutzer ab und nutzt trojanisierte NSIS-Installer, die sich als legitime Software tarnen. Die Hackergruppe Dragon Breath, auch bekannt als APT-Q-27 und Golden Eye, hat eine neue […]
Chinesische Hacker nutzen Open-Source-Tool Nezha fĂĽr Angriffe
TAIWAN / JAPAN / SĂśDKOREA / HONGKONG / LONDON (IT BOLTWISE) – Eine neue Angriffswelle von Cyberkriminellen mit mutmaĂźlichen Verbindungen zu China hat das Open-Source-Tool Nezha in eine Waffe verwandelt. Diese Hacker nutzen das Tool, um das bekannte Malware Gh0st RAT zu verbreiten und ĂĽber 100 Maschinen zu kompromittieren. Die Angriffe konzentrieren sich vor allem […]
Chinesische Hacker nutzen Open-Source-Tool Nezha fĂĽr Angriffe
TAIWAN / JAPAN / LONDON (IT BOLTWISE) – Eine neue Angriffswelle, die von chinesischen Hackern ausgeht, nutzt das Open-Source-Tool Nezha, um das bekannte Malware Gh0st RAT zu verbreiten. Diese Angriffe haben bereits ĂĽber 100 Maschinen kompromittiert, insbesondere in Taiwan, Japan und SĂĽdkorea. In einer alarmierenden Entwicklung haben Hacker, die mit China in Verbindung gebracht werden, […]
GodRAT: Neue Bedrohung fĂĽr Finanzunternehmen durch Steganographie und Gh0st RAT
LONDON (IT BOLTWISE) – Eine neue Bedrohung hat Finanzinstitute wie Handels- und Maklerfirmen im Visier: der bisher unbekannte Remote-Access-Trojaner GodRAT. Diese Malware-Kampagne nutzt Steganographie, um Schadcode in Bilddateien zu verstecken und so die SicherheitsmaĂźnahmen der betroffenen Unternehmen zu umgehen. Der GodRAT-Trojaner stellt eine ernsthafte Bedrohung fĂĽr Finanzinstitute dar, indem er sich als harmlose Bilddateien tarnt […]
China-gestĂĽtzte Cyberangriffe auf tibetische Gemeinschaft enthĂĽllt
LONDON (IT BOLTWISE) – Die tibetische Gemeinschaft sieht sich erneut im Visier von Cyberangriffen, die von China-nahen Gruppen ausgehen. Diese Angriffe, die im Vorfeld des 90. Geburtstags des Dalai Lama stattfanden, zeigen die anhaltende Bedrohung durch gezielte Cyberoperationen. Die tibetische Gemeinschaft wurde kĂĽrzlich Ziel einer Reihe von Cyberangriffen, die von einer China-nahen Hackergruppe durchgefĂĽhrt wurden. […]






#Sophos