Auf den Punkt: Russische Angreifer kompromittieren populäre Videokonferenz-Tools durch Trojaner und nutzen darin eingebettete Starland-RAT, um Credentials und Kryptowährungen zu stehlen.
Die Bedrohungsgruppe UAT-11795 manipuliert WebEx- und Zoom-Installateure mit trojanisierter Software und setzt dabei einen neuen Backdoor namens Starland RAT ein, um Zugangsdaten und Kryptowährungen zu entwenden.
Die Bedrohungsgruppe UAT-11795, die finanziellen Gewinn anstrebt, hat eine neue Backdoor mit dem Namen Starland RAT entwickelt und setzt diese zur Kompromittierung von Systemen ein. Die Angreifer nutzen dafür trojanisierte Versionen gängiger Videokonferenz-Anwendungen wie WebEx und Zoom als Infektionsvektoren.
Durch das Einschleusen manipulierter Installer dieser populären Tools erreichen die Angreifer eine hohe Akzeptanzrate auf Seiten der Opfer. Die installierte Starland-RAT ermöglicht es den Angreifern, auf betroffene Systeme Fernzugriff auszuüben, Zugangsdaten auszuspähen und Kryptowährungsbestände zu entwenden.
Das Vorgehen belegt eine weitere Eskalation in der Nutzung bekannter, vertrauenswürdiger Software als Trojanisierungsvektor. Es unterstreicht die Notwendigkeit, Softwareverteilung und Updatequellen genau zu überwachen und zu validieren sowie die Sicherheit von Endpoints durch Intrusion-Detection-Systeme und Threat-Monitoring zu verstärken.
Quelle: www.bleepingcomputer.com · Erschienen 16. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.