Giddome Backdoor mit russischem Threat Actor verbunden

Sicherheitsforscher von Symantec haben kürzlich einen Bericht über neue Aktivitäten russischer Bedrohungsakteure veröffentlicht, die auf ukrainische Ziele abzielen.

Der Bedrohungsakteur ist unter mehreren Decknamen bekannt, darunter Gamaredon und Shuckworm.

Die Forscher identifizierten mehrere verschiedene ausführbare Dateien als Varianten der Giddome-Hintertür – ein Tool, das mit Shuckworm in Verbindung gebracht wird. Alle Dateien hatten die Zeichenfolge "ntuser" am Anfang ihres Namens. Die Dateierweiterungen waren .VCD und .H264, wobei die eine ein Disk-Image-Dateiformat und die andere ein Videodateiformat war.

Das Disk-Image und die Videodatei hatten ausführbare untergeordnete Prozessdateien mit denselben Namen, nur mit einer .exe-Erweiterung.

Der Giddome verfügt über eine Vielzahl bösartiger Funktionen, darunter das Aufzeichnen und Erfassen von Audio mit einem Mikrofon, das sich auf dem System des Opfers befindet, das Erstellen von Screenshots und das Senden dieser an Remote-Server, das Protokollieren von Tastenanschlägen sowie das Herunterladen und Ausführen von Dateien aus der Ferne.

Die jüngsten Angriffe, bei denen die Giddome-Hintertür eingesetzt wurde, um Unternehmen in der Ukraine anzugreifen, verwendeten auch kompromittierte Instanzen von Remote-Desktop-Verwaltungstools wie AnyDesk und Ammyy Admin.

August 18, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.