WildPressure APT geht mit der Milum RAT . nach Windows- und macOS-Systemen

WildPressure ist eine Advanced Persistent Threat (APT)-Gruppe, die erstmals analysiert wurde, nachdem sie im März 2020 die Milum RAT entfesselt hatte. Heute ist die Gruppe mit einer neuen Angriffskampagne zurück, die sowohl auf Windows- als auch auf macOS-Systeme abzielt. Die Gauner verwenden wieder die Milum RAT, aber dieses Mal haben sie das Projekt geringfügig modifiziert. Es wird mit einer speziellen Pipette kombiniert und ist mit beiden Betriebssystemen kompatibel. Die Gauner verwenden auch zuvor kompromittierte WordPress-Websites, um die Nutzlast an ihre Ziele zu liefern. Derzeit scheinen sich die Ziele des WildPressure APT auf den Nahen Osten zu konzentrieren.

Die Branchen, auf die die WildPressure APT-Hacker abzielen, sind Teil des Öl- und Gassektors. Die Milum RAT, die von ihnen verwendete Nutzlast, ist sehr ausgereift. Es ermöglicht seinen Betreibern, eine Vielzahl von Aufgaben an den von ihnen gefährdeten Systemen auszuführen. Sie könnten damit sensible Informationen stehlen, langfristige Aufklärungskampagnen durchführen oder zusätzliche Malware einsetzen.

Die Kriminellen kontrollieren die WildPressure APT über einen Remote-Befehlsserver. Nach einer erfolgreichen Infektion sammelt das Implantat Software- und Hardwareinformationen über den infizierten Wirt. Darüber hinaus informiert es die Angreifer über im Hintergrund laufende Anti-Malware-Software. Nicht zuletzt könnte Milum RAT durch die Einführung der modularen Struktur verbessert worden sein. Dies bedeutet, dass die WildPressure APT-Hacker zusätzliche Funktionen durch die Verwendung von benutzerdefinierten Add-Ons (Modulen) hinzufügen können.

Experten glauben, dass WildPressure APT Teil eines ausgeklügelteren Bedrohungsakteurs ist, der im Nahen Osten operiert. Es wurden jedoch noch keine Verbindungen hergestellt. Die Strategien von WildPressure APT scheinen sich weiterzuentwickeln, daher wird dies wahrscheinlich nicht das letzte Mal sein, dass wir von diesem Bedrohungsakteur hören.

Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.