
Die bisher kaum dokumentierte Hackergruppe Storm-2603 rückt zunehmend in den Fokus der IT-Sicherheitsforschung. Neue Analysen zeigen, dass die Gruppe bei ihren Angriffen Schwachstellen von Microsoft-SharePoint-Systemen ausnutzt. Sie kombiniert dabei mehrere Ransomware-Varianten. Die Untersuchungen liefern erstmals ein umfassenderes Bild ihrer Vorgehensweise. Check Point Research (CPR), die Sicherheitsforschungsabteilung von Check Point® Software Technologies hat eine gezielte Analyse von Storm-2603 durchgeführt, einem Bedrohungsakteur, der mit den jüngsten ToolShell-Exploits in Verbindung steht und mit anderen chinesischen APT-Gruppen zusammenarbeitet. Storm-2603 nutzt ein benutzerdefiniertes Malware-Command-and-Control-Framework (C2), das von Angreifer intern als ak47c2 bezeichnet wird. Dieses Framework…
Der Beitrag Storm-2603 setzt auf Multi-Ransomware-Strategie erschien zuerst auf B2B Cyber Security.