![]()
Sicherheitsforscher haben eine laufende Cyberspionagekampagne des chinesisch-affiliierten Bedrohungsakteurs UNC6384 aufgedeckt, die sich im September und Oktober gezielt gegen diplomatische Einrichtungen in Ungarn, Belgien und weiteren europäischen Staaten richtete. Die Angreifer kombinieren eine neu entdeckte Windows-Schwachstelle (ZDI-CAN-25373) mit der seit Jahren aktiven Spionage-Malware PlugX und setzen dabei auf täuschend echte Phishing-Mails mit EU- und NATO-Konferenzthemen. Über eine mehrstufige Infektionskette und das DLL-Side-Loading legitimer Canon-Programme verschaffen sie sich verdeckten Zugriff auf Systeme diplomatischer Organisationen. Wie UNC6384 agiert Die Angriffskette von UNC6384 beginnt mit Spearphishing-E-Mails, die eine eingebettete URL enthalten. Dies ist die…
Der Beitrag Europa: Cyberspionage durch chinesische APT-Gruppe UNC6384 erschien zuerst auf B2B Cyber Security.
