MQsTTang: Neue Backdoor der Mustang Panda Gruppe, basierend auf Qt und MQTT
ESET-Forscher zerlegen MQsTTang, eine neue, von Mustang Panda verwendete Backdoor, die über das MQTT-Protokoll kommuniziert
Education:B.Sc.A in Computer Science and Software Engineering from the Université du Québec à Montréal.
What malware do you hate the most? Commercial spyware. Especially when used against journalists, civil society and vulnerable people.
Golden rule for cyberspace? Cyberspace isn’t a separate realm anymore, it’s woven into the “real” world in ways we often don’t think about or notice.
Favorite computer game/activity? CTFs and CRPGs.
ESET-Forscher zerlegen MQsTTang, eine neue, von Mustang Panda verwendete Backdoor, die über das MQTT-Protokoll kommuniziert
Alexandre Côté CyrESET-Forscher enthüllen ein detailliertes Profil der APT-Gruppe TA410: Wir glauben, dass diese Cyberspionage-Dachgruppe aus drei verschiedenen Teams besteht, die unterschiedliche Tools verwenden, darunter eine neue Version der von ESET entdeckten FlowCloud-Spionage-Backdoor.
Alexandre Côté Cyr und Matthieu FaouESET-Forscher haben eine zuvor undokumentierte Korplug-Variante namens Hodur entdeckt, die von Mustang Panda verbreitet wird. Sie nutzt Phishing-Köder, die auf aktuelle Ereignisse in Europa anspielen, einschließlich der Invasion in der Ukraine.
Alexandre Côté CyrESET-Forscher haben einen bisher undokumentierten Trojaner analysiert, der sich über bösartige Torrents verbreitet. Er nutzt verschiedene Methoden, um unentdeckt zu bleiben und so viele Kryptocoins wie möglich von seinen Opfern zu stehlen.
Matthieu Faou und Alexandre Côté Cyr