TA488 nutzt Outlook Web Access: Backdoor OWAReaper ĂĽber XSS-LĂĽcke
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine neue Kampagne des Russland-nahen Akteurs TA488, die eine Schwachstelle in Outlook Web Access ausnutzt. Bereits das reine Ă–ffnen einer E-Mail im Webmail-Client soll ausreichen, um die Backdoor OWAReaper nachzuladen. Die Angreifer arbeiten ohne Links und Anhänge, wodurch die Nachrichten im Alltag seltener dem Sicherheitsteam auffallen. Als technische […]


#Sophos