Home » News » Cybersecurity » Neue Backdoor offenbart chinesische Angriffe auf Europa

Neue Backdoor offenbart chinesische Angriffe auf Europa

Die auf APTs (Advanced Persistent Threats) spezialisierte Hackergruppe Mustang Panda will vor allem politische und staatliche Einrichtungen in ihrer Handlungsfähigkeit schwächen. Die vorwiegend aus China operierenden Bedrohungsakteure attackieren weiter Ziele in Taiwan, nun aber auch in Australien und immer mehr auch in Europa. Als Angriffshebel kommt dabei die neu entwickelte Backdoor MQsTTang zum Einsatz.

1 Min. Lesezeit
Eine digitale Illustration zeigt einen roten Totenkopf mit gekreuzten Knochen über Computercode. Der dunkle Hintergrund in orange-roten Tönen zeigt Binär- und Schaltkreismuster, die auf Cybersicherheit oder Hacking-Themen hindeuten und möglicherweise auf die „Neue Hintertür“ verweisen, die chinesische Angriffe auf Europa enthüllt.
Foto: ©AdobeStock/lucadp

Wie Forscher des IT-Sicherheitsherstellers ESET jetzt aufdeckten, hat MQsTTang erschreckendes Potenzial: Sie ermöglicht den Angreifern, beliebige Befehle auf dem Rechner des Opfers auszuführen. MQsTTang ist eine einfache Backdoor, die es dem Angreifer ermöglicht, beliebige Befehle auf dem Rechner des Opfers auszuführen und die Ausgabe zu erfassen. Die Malware verwendet das MQTT-Protokoll für die Command-and-Control-Kommunikation. MQTT wird in der Regel für die Kommunikation zwischen IoT-Geräten und Steuerungen verwendet. Bislang wurde das Protokoll nur in wenigen, öffentlich dokumentierten Malware-Familien eingesetzt.

MQsTTang wird in RAR-Archiven verteilt, die nur eine einzige ausführbare Datei enthalten. Diese ausführbaren Dateien haben normalerweise Dateinamen, die mit Diplomatie und Pässen zu tun haben. „Anders als die meiste Malware der Gruppe scheint MQsTTang nicht auf bestehenden Malware-Familien oder öffentlich verfügbaren Projekten zu basieren“, sagt ESET-Forscher Alexandre Côté Cyr, der die laufende Kampagne entdeckt hat. „Diese neue Backdoor bietet eine Art Remote-Shell ohne den ganzen Schnickschnack, der mit den anderen Malware-Familien der Gruppe verbunden ist. Sie zeigt jedoch, dass Mustang Panda neue Technologie-Stacks für seine Tools erforscht“, erklärt er. „Es bleibt abzuwarten, ob diese Backdoor zu einem wiederkehrenden Bestandteil ihres Arsenals wird. Auf jeden Fall ist sie ein weiteres Beispiel für den schnellen Entwicklungs- und Einsatzzyklus der Gruppe“, schließt Côté Cyr.

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Mann hält leuchtendes NIS2 Logo in den Händen

NIS2 rückt digitale Souveränität ins Zentrum der Cloud-Strategie

Mit NIS2 gewinnen Cyberresilienz, Lieferketten und Anbieterabhängigkeiten an Gewicht. Unternehmen müssen deshalb nicht nur ihre Sicherheitsmaßnahmen, sondern auch ihre Cloud- und I...

Finger zeigt auf das Wort Dev-Ops

DevOps-Ausfälle nehmen stark zu: Störungsdauer fast verdoppelt

607 Vorfälle und mehr als 9.255 Stunden beeinträchtigter Betrieb: Laut GitProtect haben Störungen großer DevOps-Plattformen 2025 deutlich zugenommen. Besonders kritisch ist, dass n...

Nahaufnahme einer Kreditkarte mit Fokus auf den Chip

KI-Agenten decken Schwachstellen in Zahlungsprozessen auf

KI-Agenten sollen nicht mehr nur Fragen beantworten, sondern eigenständig handeln. Erste Produktivdaten des Fintechs Billogram zeigen: Agentic AI kann einen Großteil zahlungsbezoge...