Iranische MediaPI Malware zielt auf Forscher
Die MediaPl-Malware, eingesetzt von der iranisch unterstĂŒtzten Hackergruppe APT35, zielt auf hochrangige Mitarbeiter von Forschungseinrichtungen und UniversitĂ€ten in Europa und den USA ab. Diese Malware nutzt verschlĂŒsselte KommunikationskanĂ€le fĂŒr den Informationsaustausch mit ihrem Command-and-Control-Server und tarnt sich als Windows Media Player, um eine Entdeckung zu vermeiden. ZusĂ€tzlich verwendet APT35 eine zweite, auf PowerShell basierende Backdoor-Malware namens MischiefTut, um zusĂ€tzliche schĂ€dliche Tools einzuschleusen und ĂberwachungsfĂ€higkeiten zu ermöglichen. Diese Entwicklungen zeigen das fortgesetzte Engagement von APT35 in der Spionage und dem Datendiebstahl, die den Interessen des Iran dienen.