SideCopy: ReverseRAT per mshta.exe und Reverse-Phishing an indische Unis
LONDON (IT BOLTWISE) – Die APT-Gruppe SideCopy verlagert ihren Fokus von Behörden auf akademische Einrichtungen in Indien. Im Zentrum steht ReverseRAT, das ĂĽber eine mehrstufige Reverse-Phishing-Kette mit missbrauchtem mshta.exe in ein Zielsystem gelangt. Betroffen sind unter anderem LNK- und DOCX-Lures, die zwischengeschaltete HTA- und DLL-Stufen nutzen, um Daten abzufischen. Besonders auffällig ist die VerschlĂĽsselung des […]


#Sophos