
Eugene Kaspersky
@e_kaspersky · Europa
Eugene Kaspersky wird von Storyz World für die Berichterstattung über Forschung und Fachwissen mit Bezug zu Russland im Kapitel Europa verfolgt.
Die finanziell motivierte Gruppe Toy Ghouls, die seit 2025 russische Organisationen angreift, baut ihr Toolset aus: Zusätzlich zur Ransomware GenieLocker haben wir erstmals den Einsatz einer eigenen Backdoor festgestellt – gleich zwei Versionen auf einmal, mit nicht standardmäßigen C2-Kanälen (dem HiveMQ-MQTT-Broker und dem Messenger Element). Details
Übersetzt aus EnglischDas Toolkit der APT-Gruppe Mirage Kitten entwickelt sich weiter: Wir untersuchen zwei bislang undokumentierte plattformübergreifende RATs – NodeRabbit und PollCat –, die auf die Luftfahrt- und FinTech-Branche im Nahen Osten und in Afrika abzielen. Spear-Phishing (gefälschte Personalvermittler und mit Trojanern versehene Programmieraufgaben) ist der wichtigste Angriffsvektor. Diese RATs markieren den ersten dokumentierten Einsatz von Node.js-/JavaScript-Schadsoftware durch die Gruppe. Vollständige Analyse
Übersetzt aus EnglischVor einiger Zeit wurden wir beauftragt, eine Datei zu analysieren, die zunächst als Adware eingestuft worden war. Eine eingehendere Untersuchung brachte verdächtige Netzwerkaktivitäten ans Licht – das Sample tat weit mehr, als Werbung anzuzeigen. Tatsächlich funktioniert seine Werbefunktion nicht einmal; stattdessen löst es eine Infektionskette aus, die die ValleyRAT-Backdoor einschleust. Weitere Details
Übersetzt aus EnglischEine eingehende Untersuchung der Verbreitung von Malware über die integrierten Updater der Firmware von Android-basierten Fahrzeug-Infotainment-Einheiten. Dies ist der erste dokumentierte Fall von Malware auf einer Fahrzeug-Infotainment-Einheit mit einer für diesen Gerätetyp spezifischen Infektionskette.
Übersetzt aus Englisch