Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft Threat Intelligence hat NeedyMantis enthüllt, ein modulares bösartiges Software-Framework, das nach der Kompromittierung der Zielumgebung zur Aufrechterhaltung des Zugangs und zur Durchführung nachfolgender Operationen eingesetzt wird. Microsoft beobachtete dessen Einsatz in begrenzten Operationen gegen Telekommunikationsanbieter, Universitäten sowie medizinische und staatliche Organisationen. Dabei gibt es Hinweise auf eine Verbindung zu Akteuren, die aus China operieren, ohne die Aktivität einer bestimmten staatlichen Stelle zuzuschreiben.
Kaspersky beobachtete eine Mitte August 2026 gestartete Kampagne, die Torrent-Dateien von Filmen, darunter The Odyssey, ausnutzt, um Malware zu verbreiten, die sich tarnen, dauerhaft auf Systemen verbleiben und die Benutzerkontensteuerung (UAC) umgehen kann. Dabei wird die Solana-Blockchain genutzt, um Command-and-Control-Server zu ermitteln.
Microsoft Defender Experts hat festgestellt, dass der MacSync Stealer die Domains seiner Infrastruktur schnell ändert, die Muster bei Ausführung, Kommunikation und Datensammlung jedoch konstant genug bleiben, um mehr als 30 Domains miteinander zu verknüpfen. Die Untersuchung konzentriert sich auf Verhaltensindikatoren, die Verteidiger zur Erkennung von Angriffen nutzen können, selbst nachdem sich die Serveradressen geändert haben.