Die Bitdefender Labs haben eine komplexe Attacke zur Industriespionage aufgedeckt und analysiert. Höchstwahrscheinlicher Urheber der Kampagne war die Advanced-Persistent-Threat (APT)-Gruppe Backdoor Diplomacy, die über Verbindungen nach China verfügt. Die Opfer finden sich aktuell in der Telekommunikationsindustrie im Mittleren Osten. Die Aktionen der Cyberkriminellen starteten bereits im August 2021. Die Kampagne war in mehreren Phasen angelegt und verwendete eine Web Shell in einem E-Mail-Anhang, um sich einen ersten Zugriff auf das Opfersystem zu verschaffen. Betreff und Anhang der Mails deuteten darauf hin, dass ein Exchange Server der Infektionsvektor war. Auf der…
Der Beitrag Industriespionage mit chinesischem Hintergrund erschien zuerst auf B2B Cyber Security.