![]()
Ein Team von Sicherheitsforschern hat nach einer fast dreijährigen Untersuchung eine bisher unbekannte, staatlich unterstützte chinesische Bedrohungsgruppe identifiziert: Phantom Taurus. Die Gruppe unterscheidet sich durch ihre einzigartigen Taktiken, maßgeschneiderte Malware und außergewöhnliche Hartnäckigkeit fundamental von allen bekannten chinesischen APTs. Die wichtigsten Erkenntnisse im Überblick: Einzigartig und raffiniert: Die Gruppe nutzt bisher undokumentierte, selbst entwickelte Tools wie TunnelSpecter und SweetSpecter für die E-Mail-Exfiltration sowie die NET-STAR-Suite für Web-Server-Kompromittierung. Doppelte Mission: Phantom Taurus zielt sowohl auf hochrangige geopolitische Informationen und Einrichtungen wie Botschaften, Außenministerien und Diplomaten als auch auf kritische Telekommunikationsinfrastrukturen ab….
Der Beitrag Chinesische APT-Gruppe Phantom Taurus identifiziert erschien zuerst auf B2B Cyber Security.
