TiltedTemple APT Setzt die SockDetour-Malware ein

Advanced Persistent Threat (APT)-Akteure lauern immer im Schatten und planen ihre nächste hinterhältige Kampagne, die nie zuvor gesehene Malware verwenden würde. Natürlich sind ihre Angriffe nicht immer hervorragend, und manchmal bekommen wir einen kleinen Einblick in die Tools, die diese hochkarätigen Bedrohungsgruppen verwenden. Kürzlich haben Antivirus-Anbieter eine brandneue Trojaner-Hintertür gemeldet, die das Produkt eines hochentwickelten APT-Akteurs zu sein scheint, der unter dem Decknamen TiltedTemple verfolgt wird. Die Bedrohung mit dem Namen SockDetour ist eine gefährliche Trojaner-Malware, die ihren Betreibern dauerhaften Zugriff auf infizierte Netzwerke und Systeme verschaffen kann.

Wie Sie wahrscheinlich erraten können, greifen hochrangige Hacker selten gewöhnliche Benutzer an. Stattdessen sind ihre Ziele viel spezifischer. In diesem Fall wurde die SockDetour-Malware gegen Netzwerke eingesetzt, die mehreren US-Verteidigungsunternehmen gehören. Dies könnte bedeuten, dass der Angriff politisch motiviert ist, aber dies muss noch vollständig bestätigt werden.

SockDetour-Malware ist möglicherweise seit über 2 Jahren aktiv

Angeblich stammen einige der Malware-Samples, die von infizierten Systemen wiederhergestellt wurden, aus dem Jahr 2019. Dies könnte bedeuten, dass die SockDetour-Malware schon lange aktiv ist und es dank ihrer Tarn- und Ausweichfähigkeiten geschafft hat, unter dem Radar zu bleiben. Der SockDetour-Trojaner ist in der Lage, seinen Code in legitime Prozesse einzuschleusen und praktisch im dateilosen Modus zu arbeiten.

Bisher zielte die Malware ausschließlich auf Windows-Rechner ab. Einmal gepflanzt, konnte es durch Fernbefehle betrieben werden, die von den Kriminellen hinter dem Angriff gesendet wurden. Dank dieses Backdoor-Trojaners haben die TiltedTemple-Hacker möglicherweise Systemeinstellungen geändert, Informationen exfiltriert und vieles mehr. Der anfängliche Angriffsvektor ist noch nicht klar.

March 1, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.