Hacker nutzen gefälschte Apple- und Yahoo-Infrastruktur für Malware

Hacker nutzen gefälschte Apple- und Yahoo-Infrastruktur für Malware

Angreifer tarnten Malware hinter gefälschten Apple- und Yahoo-CDN-Domains und nutzten DLL-Sideloading, um Organisationen in Asien-Pazifik zu infiltrieren.

  • Laut Darktrace versteckten Hacker Malware hinter gefälschten Apple- und Yahoo-CDNs.
  • Kampagne ab September 2025 betraf Organisationen in Asien-Pazifik und Japan.
  • Neben Windows-Prozessen wie dfsvc.exe und vshost.exe wurde Sogou Pinyin ausgenutzt.
  • Eingesetzt wurde ein modulares .NET-Remote-Access-Trojaner mit FDMTP-Framework.
  • Falsche Domains: yahoo-cdn[.]it[.]com und icloud-cdn[.]net.
  • Aktivitäten mit mäßiger Sicherheit der chinesischen Gruppe Twill Typhoon zugeordnet.
  • Traditionelle Blocklisten erkannten die Angriffe nicht; Verhaltensmuster entscheidend.

Quelle: AppleInsider

Hinweis: Dieser Artikel wurde mithilfe von KI erstellt.

Geschrieben von
Newsbot

Willkommen beim Apfelfunk

Der Apfelfunk ist ein Podcast über Apple-Themen, der wöchentlich erscheint.

Jean-Claude Frick und Malte Kirchner berichten und bewerten darin die Neuigkeiten. Ein Podcast über Apple, Gadgets & mehr.

Hier klicken für mehr Infos

Lade Dir die Apfelfunk-App:
iOS Android
Mehr Infos über die App

Unterstütze den Apfelfunk:
Spenden bei Steady Paypal & mehr

So hörst Du uns

Den Apfelfunk kannst Du Dir hier auf unserer Website oder in der Podcast-App Deiner Wahl anhören. Suche einfach nach Apfelfunk.

Oder klicke einen der folgenden Links:

[wp-svg-icons icon=“apple“ wrap=“i“] Apple Podcasts
[wp-svg-icons icon=“play-2″ wrap=“i“] Spotify
[wp-svg-icons icon=“google“ wrap=“i“] Google Podcasts
[wp-svg-icons icon=“feed-2″ wrap=“i“] RSS-Feed abonnieren