Neue Backdoors PATCHCORD und SHEETCORD zielen auf Telekommunikation und kritische Infrastruktur in Südasien

veröffentlicht am

Eine Cyber-Spionagekampagne setzt zwei bislang unbekannte Backdoors ein, um Telekommunikationsanbieter in Afghanistan und kritische Infrastruktur in Südasien ins Visier zu nehmen. PATCHCORD ist ein in C/C++ geschriebenes Implantat, das über betrügerische Köder wie gefälschte VPN-Installer verbreitet wird. SHEETCORD ist eine Go-basierte Backdoor, die Google Sheets als Kommando- und Kontrollkanal nutzt. Die Angreifer verwenden Domains, die legitime Einrichtungen imitieren, darunter Telekommunikationsunternehmen, nationale Informatikzentren und Gesundheitsseiten.

Kernpunkte:

  • Eine Cyber-Spionagekampagne setzt PATCHCORD gegen Telekomanbieter in Afghanistan und kritische Infrastruktur in Südasien ein.
  • PATCHCORD wird als C/C++-Implantat beschrieben und über betrügerische Köder verbreitet.
  • SHEETCORD ist eine Go-basierte Backdoor, die Google Sheets als Kommando- und Kontrollkanal nutzt.

Quelle: IT Boltwise (Deutsch)