Unternehmen aus dem Industriesektor in Osteuropa wurden von einem Bedrohungsakteur mit fortgeschrittenen Implantaten und neuartiger Malware angegriffen. Cloud-basierte Datenspeicherdienste wurden genutzt, um Daten zu exfiltrieren und anschließend Malware zu verbreiten. Kaspersky hat eine Reihe zielgerichteter Angriffe auf Industrieunternehmen in Osteuropa entdeckt, deren Ziel es war, einen dauerhaften Kanal für die Datenexfiltration einzurichten. Diese Attacken wiesen erhebliche Ähnlichkeiten mit zuvor untersuchten Angriffen wie ExCone und DexCone auf; dies lässt auf eine Beteiligung von APT31, auch bekannt als Judgement Panda und Zirconium, schließen. Bei den Angriffen kamen fortschrittliche Implantate zum Einsatz, die den…
Der Beitrag Neues Malware-Implantat bedroht Industrieunternehmen erschien zuerst auf B2B Cyber Security.