Hacker nutzen Outlook-Postfächer, um Linux GoGra-Backdoor-Kommunikationen zu verbergen
Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheb

Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheb Eine mit einem Nationalstaat verbundene Hackergruppe hat einen raffinierten Weg gefunden, ihre bösartige Aktivität in Microsoft Outlook-Postfächern zu verstecken, was ihre Angriffe für herkömmliche Sicherheitstools erheblich schwieriger nachzuweisen macht.
Die Harvester APT-Gruppe, die als von einem Nationalstaat unterstützter Akteur gilt und seit mindestens 2021 aktiv ist, hat eine neue Linux-Version ihres GoGra-Backdoors entwickelt. Dieses aktualisierte Malware nutzt die legitime Microsoft Graph API und echte Outlook-Postfächer als geheimen Command-and-Control (C2)-Kanal.
Durch die Kommunikation über vertrauenswürdige Microsoft-Cloud-Infrastruktur kann der Backdoor traditionelle Perimeter-Netzwerkverteidigungen umgehen, die nicht darauf ausgelegt sind, legitimen E-Mail-Verkehr als verdächtig einzustufen. Die Kampagne scheint sich auf Spionage und nicht auf finanziellen Gewinn zu konzentrieren.
Die ersten VirusTotal-Einreichungen für die Malware-Stichproben stammten aus Indien und Afghanistan, was darauf hindeutet, dass Organisationen und Einzelpersonen in Südasien weiterhin die Hauptziele sind.
Die Angreifer nutzten auch lokalisierte Köderdokumente, die bekannte kulturelle Namen und Dienstleistungen in der Region zitieren, was auf eine gezielte und maßgeschneiderte Zielstrategie hindeutet. Historisch gesehen hat Harvester seine Spionageaktivitäten auf Südasien konzentriert, und diese Kampagne ist mit diesem Muster vereinbar.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Outlook Mailboxes to Hide Linux GoGra Backdoor Communications
- Canonical
- https://cybersecuritynews.com/hackers-use-outlook-mailboxes/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-outlook-mailboxes/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

UK-Unternehmen installiert erste Offshore-Plattform zur Nutzung von Meereswärmeenergie
Ein deutsches Unternehmen für saubere Energie, Global OTEC, gab am Mittwoch bekannt, dass es die Offshore-Installation einer schwimmenden Prototypplattform auf den Kanarischen Inseln abgeschlossen hat.
25.04.2026
Live Redaktion
SR-1 Freedom: NASA plant nukleargetriebene Rakete für Mars-Erkundungen
Nach einem Exekdivellen Dekret vom Dezember 2025, das die „amerikanische Weltraumüberlegenheit“ priorisiert, treibt die NASA unter der Leitung von Administrator Jared Isaacman die nukleare Antriebstechnologie voran.
25.04.2026
Live Redaktion
Weltstärkste elektrische Schleppkraft reduziert Emissionen um 90 Prozent mit 6-MWh-Akku
Der leistungsstärkste elektrische Schlepper der Welt hat die Seetests erfolgreich abgeschlossen und soll in Dienst gestellt werden, um die Schleppemissionen um bis zu 90 Prozent zu senken.
25.04.2026
Live RedaktionBetrügerische TradingView AI Agent-Website verteilt Needle Stealer Malware über gefälschten TradingClaw
Eine neue Malware-Kampagne täuscht Händler, indem sie sie dazu verleitet, ein Daten-stehlendes Tool herunterzuladen, indem sie die beliebte Finanzplattform TradingView nachahmt.
25.04.2026
Live Redaktion