Iranische MediaPI Malware zielt auf Forscher

Die MediaPl-Malware, eingesetzt von der iranisch unterstĂŒtzten Hackergruppe APT35, zielt auf hochrangige Mitarbeiter von Forschungseinrichtungen und UniversitĂ€ten in Europa und den USA ab. Diese Malware nutzt verschlĂŒsselte KommunikationskanĂ€le fĂŒr den Informationsaustausch mit ihrem Command-and-Control-Server und tarnt sich als Windows Media Player, um eine Entdeckung zu vermeiden. ZusĂ€tzlich verwendet APT35 eine zweite, auf PowerShell basierende Backdoor-Malware namens MischiefTut, um zusĂ€tzliche schĂ€dliche Tools einzuschleusen und ÜberwachungsfĂ€higkeiten zu ermöglichen. Diese Entwicklungen zeigen das fortgesetzte Engagement von APT35 in der Spionage und dem Datendiebstahl, die den Interessen des Iran dienen.

Related Posts

Erste Zero-Day LĂŒcke in Chrome im Jahr 2024 entdeckt - auch MS Edge braucht Update

Google hat kĂŒrzlich ein Sicherheitsupdate fĂŒr seinen Chrome-Browser veröffentlicht, um eine aktiv ausgenutzte Zero-Day-Schwachstelle zu beheben. Die Schwachstelle, als CVE-2024-0519 identifiziert, betrifft einen Out-of-Bounds-Speicherzugriff im V8 JavaScript- und WebAssembly-Engine von Chrome. Diese Schwachstelle ermöglicht es Angreifern, auf Speicher außerhalb des zugewiesenen Puffers zuzugreifen, was zu einem Systemabsturz oder dem Auslesen sensibler Informationen fĂŒhren könnte.

Read More

BinaryEdge: Immer noch fast 200.000 angreifbare Sonicwall Firewalls im Netz

Ein Scan mit einem speziell entwickelten Schwachstellenscanner von BinaryEdge ergab, dass 146.116 GerĂ€te anfĂ€llig fĂŒr die SicherheitslĂŒcke CVE-2022-22274 und 178.608 GerĂ€te anfĂ€llig fĂŒr CVE-2023-0656 waren. Diese Schwachstellen betreffen SonicWall-Firewalls und ermöglichen nicht authentifizierten Angreifern, potenziell Denial-of-Service-Angriffe durchzufĂŒhren und möglicherweise Fernzugriffscodes auszufĂŒhren. Diese Ergebnisse heben die Bedeutung der Aktualisierung auf die neuesten Firmware-Versionen hervor, um sich vor diesen Bedrohungen zu schĂŒtzen, sowie die Notwendigkeit, das Web-Management-Interface von öffentlichem Zugang zu entfernen​

Read More

Confluence Data Center und Server nach RCE Schwachstelle jetzt patchen

Atlassian hat eine kritische Remote Code Execution (RCE) Schwachstelle in Ă€lteren Versionen von Confluence Data Center und Confluence Server festgestellt, welche als CVE-2023-22527 identifiziert wurde. Diese Schwachstelle, die als “Template Injection Vulnerability” beschrieben wird, ermöglicht es nicht authentifizierten Angreifern, Remote-Code auf betroffenen Confluence-Endpunkten auszufĂŒhren. Betroffen sind Confluence Data Center und Server Versionen 8.0.x bis 8.5.3, die vor dem 5. Dezember 2023 veröffentlicht wurden, einschließlich Versionen, die keine Backport-Fixes mehr erhalten, wie beispielsweise 8.4.5.

Read More