Cyber Security NewsTechnologie

Hacker nutzen Outlook-Postfächer, um Linux GoGra-Backdoor-Kommunikationen zu verbergen

Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheb

25. April 2026Tushar Subhra DuttaLive Redaktion
Hackers Use Outlook Mailboxes to Hide Linux GoGra Backdoor Communications

Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheb Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheblich schwieriger nachzuweisen macht.

Die Harvester APT-Gruppe, die als von einem Nationalstaat unterstützter Akteur gilt und seit mindestens 2021 aktiv ist, hat eine neue Linux-Version ihres GoGra-Backdoors entwickelt. Dieses aktualisierte Malware nutzt die legitime Microsoft Graph API und echte Outlook-Postfächer als geheimen Command-and-Control (C2)-Kanal.

Durch die Kommunikation über vertrauenswürdige Microsoft-Cloud-Infrastruktur kann der Backdoor traditionelle Perimeter-Netzwerkverteidigungen umgehen, die nicht darauf ausgelegt sind, legitimen E-Mail-Verkehr als verdächtig einzustufen. Die Kampagne scheint sich auf Spionage und nicht auf finanziellen Gewinn zu konzentrieren.

Die ersten VirusTotal-Einreichungen für die Malware-Stichproben stammten aus Indien und Afghanistan, was darauf hindeutet, dass Organisationen und Einzelpersonen in Südasien weiterhin die Hauptziele sind.

Die Angreifer nutzten auch lokalisierte Köderdokumente, die bekannte kulturelle Namen und Dienstleistungen in der Region zitieren, was auf eine gezielte und maßgeschneiderte Zielstrategie hindeutet. Historisch gesehen hat Harvester seine Spionageaktivitäten auf Südasien konzentriert, und diese Kampagne ist mit diesem Muster vereinbar.

Interne Verlinkungen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use Outlook Mailboxes to Hide Linux GoGra Backdoor Communications
Canonical
https://cybersecuritynews.com/hackers-use-outlook-mailboxes/
Quell-URL
https://cybersecuritynews.com/hackers-use-outlook-mailboxes/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung