ai-turla-stockstay-websocket-ipc

Turla nutzt STOCKSTAY: .NET-Backdoor mit WebSocket und IPC-Module in Europa

BERLIN / LONDON (IT BOLTWISE) – Turla setzt mit STOCKSTAY eine bisher unbekannte .NET-Backdoor gegen Regierungs- und Militärziele in der Ukraine ein. Google Threat Intelligence beschreibt eine modular aufgebaute Windows-Implantat-Architektur, die ĂĽber einen sicheren WebSocket-Kanal mit dem Command-and-Control kommuniziert und interne Komponenten per WM_COPYDATA orchestriert. Auffällig ist zudem, dass die Malware zunächst als „Stock“-Tool getarnt […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

ai-russian-hacker-attack

Russische Hackergruppen intensivieren Angriffe auf die Ukraine mit neuer Malware

KIEW / LONDON (IT BOLTWISE) – Russische Hackergruppen wie Gamaredon und Turla haben ihre Angriffe auf die Ukraine mit neuer Malware intensiviert. Die jĂĽngsten Aktivitäten zeigen eine zunehmende Fokussierung auf den Verteidigungssektor, wobei die Hackergruppen ihre Techniken verfeinern, um SicherheitsmaĂźnahmen zu umgehen. Die Bedrohung durch russische Hackergruppen nimmt in der Ukraine weiter zu, insbesondere durch […]

ai-cyberattack-ukraine

Russische Hackergruppen Gamaredon und Turla arbeiten zusammen an Angriffen auf die Ukraine

KIEW / LONDON (IT BOLTWISE) – In einer alarmierenden Entwicklung haben zwei russische Hackergruppen, Gamaredon und Turla, ihre Kräfte gebĂĽndelt, um gezielte Angriffe auf ukrainische Einrichtungen durchzufĂĽhren. Diese Zusammenarbeit zielt darauf ab, den Kazuar-Backdoor in ukrainische Systeme einzuschleusen, was die Sicherheitslage in der Region weiter destabilisiert. In einer beunruhigenden Entwicklung haben die russischen Hackergruppen Gamaredon […]

ai-cyberattack-malware-secret_blizzard-ukraine

Geheime Cyberangriffe: Russische Hacker nutzen Malware-as-a-Service in der Ukraine

KIEW / MĂśNCHEN (IT BOLTWISE) – In einem beunruhigenden Bericht ĂĽber die jĂĽngsten Cyberangriffe in der Ukraine wird die raffinierte Taktik der russischen Hackergruppe Secret Blizzard enthĂĽllt. Diese Gruppe, auch bekannt als Turla, hat sich auf die Nutzung von Malware-as-a-Service spezialisiert, um gezielte Angriffe auf die ukrainische Militärinfrastruktur durchzufĂĽhren. Die russische Hackergruppe Secret Blizzard, die […]

4.981 Leser gerade online auf IT BOLTWISE


KI-Jobs