News Lexikon
Chinesische Hackergruppe attackiert Europa mit neuer Backdoor
- Details
- Hauptkategorie: News Lexikon
- Kategorie: Computer und Telekomunikation NEWS
- Erstellt: Donnerstag, 16. Mai 2024 12:33
- Zuletzt aktualisiert: Donnerstag, 16. Mai 2024 12:33
- Veröffentlicht: Donnerstag, 16. Mai 2024 12:33
- Geschrieben von Super User
- Zugriffe: 343
APT-Gruppe Mustang Panda nimmt politische und staatliche Einrichtungen ins Visier
APT-Gruppe Mustang Panda attackiert Europa (Bild: ESET)
MQsTTang: Beweis für schnellen Entwicklungszyklus
MQsTTang ist eine einfache Backdoor, die es dem Angreifer ermöglicht, beliebige Befehle auf dem Rechner des Opfers auszuführen und die Ausgabe zu erfassen. Die Malware verwendet das MQTT-Protokoll für die Command-and-Control-Kommunikation. MQTT wird in der Regel für die Kommunikation zwischen IoT-Geräten und Steuerungen verwendet. Bislang wurde das Protokoll nur in wenigen, öffentlich dokumentierten Malware-Familien eingesetzt.
MQsTTang wird in RAR-Archiven verteilt, die nur eine einzige ausführbare Datei enthalten. Diese ausführbaren Dateien haben normalerweise Dateinamen, die mit Diplomatie und Pässen zu tun haben.
"Anders als die meiste Malware der Gruppe, scheint MQsTTang nicht auf bestehenden Malware-Familien oder öffentlich verfügbaren Projekten zu basieren", sagt ESET-Forscher Alexandre Côté Cyr, der die laufende Kampagne entdeckt hat. "Diese neue Backdoor bietet eine Art Remote-Shell ohne den ganzen Schnickschnack, der mit den anderen Malware-Familien der Gruppe verbunden ist. Sie zeigt jedoch, dass Mustang Panda neue Technologie-Stacks für seine Tools erforscht", erklärt er. "Es bleibt abzuwarten, ob diese Backdoor zu einem wiederkehrenden Bestandteil ihres Arsenals wird. Auf jeden Fall ist sie ein weiteres Beispiel für den schnellen Entwicklungs- und Einsatzzyklus der Gruppe", schließt Côté Cyr.
Weitere Informationen zu MQsTTang
Detaillierte technische Informationen finden Sie im Blog-Beitrag "MQsTTang: Neue Backdoor der Mustang Panda Gruppe, basierend auf Qt und MQTT" auf WeLiveSecurity: https://www.welivesecurity.com/deutsch/2023/03/02/mqsttang-neue-backdoor-der-mustang-panda-gruppe
Aussender: ESET Deutschland GmbH
Ansprechpartner: Michael Klatte
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Tel.: +49 3641 3114 257
Website: www.eset.com/de/
© pressetext.deutschland +++ pressetext.austria +++ pressetext.schweiz +++ termindienst +++ fotodienst +++ newsfox.com und der jeweilige Aussender
http://www.pressetext.com/news/20230302023pts20230302023
Technologie/Digitalisierung, Unternehmen/Wirtschaft
Medieninhaber und Herausgeber:
pressetext Nachrichtenagentur GmbH, Josefstädter Straße 44, A-1080 Wien
pressetext ist reichweitenstärkster Nachrichtenverbreiter für Entscheider und Journalisten in der DACH-Region. Die inhaltliche Verantwortung für redaktionelle Meldungen (pte) liegt bei pressetext, für Pressemitteilungen (pts) und Kapitalmarktmitteilungen börsennotierter Unternehmen (pta) beim jeweiligen Aussender. Die Nachrichten werden auf den pressetext-Länderplattformen publiziert und je nach Abonnement-Profil und gewählter Zustellart einzeln oder täglich als Newsletter an die Abonnenten verschickt. Weitere Informationen erhalten Sie bei unserem Redaktionsservice unter Tel. +43-1-81140-300.