MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung namens Earth Minotaur nutzt den MOONSHINE-Exploit und die DarkNimbus-Backdoor, um langfristige Überwachungsoperationen gegen tibetische und uigurische Gemeinschaften durchzuführen.
- News von IT Boltwise® bei LinkedIn abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- Neue Meldungen bequem per eMail via Newsletter erhalten!
- IT Boltwise® bei Facebook als Fan markieren!
- RSS-Feed 2.0 von IT Boltwise® abonnieren!
Die Bedrohung durch Earth Minotaur, ein bisher unbekannter Akteur im Bereich der Cyberkriminalität, hat in den letzten Monaten erheblich zugenommen. Diese Gruppe nutzt den MOONSHINE-Exploit-Kit und die DarkNimbus-Backdoor, um gezielte Angriffe auf tibetische und uigurische Gemeinschaften durchzuführen. Laut Branchenberichten handelt es sich um eine ausgeklügelte Operation, die sowohl Android- als auch Windows-Geräte betrifft.
MOONSHINE, erstmals im September 2019 entdeckt, ist ein Exploit-Kit, das bekannte Schwachstellen in Chromium-basierten Browsern ausnutzt. Es wurde ursprünglich mit Angriffen auf die tibetische Gemeinschaft in Verbindung gebracht. Die aktuelle Version von MOONSHINE enthält Exploits wie CVE-2020-6418, eine Schwachstelle im V8-JavaScript-Engine, die von Google im Februar 2020 gepatcht wurde.
Earth Minotaur nutzt diese Exploits, um die DarkNimbus-Backdoor auf den Geräten der Opfer zu installieren. Diese Backdoor ist besonders gefährlich, da sie eine Vielzahl von Funktionen unterstützt, darunter das Sammeln von Metadaten, Screenshots, Browser-Lesezeichen und sogar das Aufzeichnen von Telefonanrufen. Die Android-Version von DarkNimbus ist besonders leistungsfähig und kann Nachrichten von verschiedenen Instant-Messaging-Apps abfangen.
Die Angriffe sind geografisch weit gestreut und betreffen Länder wie Australien, Belgien, Kanada, Frankreich, Deutschland und die USA. Die Täter verwenden ausgeklügelte Social-Engineering-Techniken, um ihre Opfer dazu zu bringen, auf schädliche Links zu klicken, die als harmlose Inhalte getarnt sind.
Die Bedrohung durch Earth Minotaur zeigt, wie wichtig es ist, Software regelmäßig zu aktualisieren und Sicherheitslücken zu schließen. Unternehmen und Einzelpersonen sollten wachsam bleiben und sicherstellen, dass ihre Systeme gegen solche Exploits geschützt sind. Die Entwicklung von MOONSHINE und DarkNimbus zeigt, dass Cyberkriminelle weiterhin neue Wege finden, um ihre Angriffe zu verfeinern und auszuweiten.
In Zukunft wird erwartet, dass ähnliche Bedrohungen zunehmen, da die Techniken der Angreifer immer ausgefeilter werden. Es ist entscheidend, dass sowohl Unternehmen als auch Einzelpersonen proaktive Maßnahmen ergreifen, um ihre digitalen Assets zu schützen und auf dem neuesten Stand der Sicherheitstechnologie zu bleiben.
Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.