Cyber Security NewsTechnologie

Iranische Hacker nutzen AppDomainManager-Hijacking, um EDR-Erkennung zu umgehen

Iranische Hacker haben ihre Cyber-Spionage-Methoden auf ein neues Niveau gehoben und setzen eine ausgefeilte .NET-Hijack-Technik ein, Endpunktschutzsysteme zu umgehen und Organisationen in den Vereinigten Staaten, Isr

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Iranische Hacker haben ihre Cyber-Spionage-Methoden auf ein neues Niveau gehoben und setzen eine ausgefeilte .NET-Hijack-Technik ein, Endpunktschutzsysteme zu umgehen und Organisationen in den Vereinigten Staaten, Isr
  • Die Kampagne verschärfte sich nach einem regionalen Konflikt, der am 28.
  • Februar 2026 ausbrach und einer iranisch verbundenen Advanced Persistent Threat (APT)-Gruppe zugeschrieben wird, die unter mehreren bekannten Decknamen operiert.

Iranische Hacker haben ihre Cyber-Spionage-Methoden auf ein neues Niveau gehoben und setzen eine ausgefeilte.NET-Hijack-Technik ein, um Endpunktschutzsysteme zu umgehen und Organisationen in den Vereinigten Staaten, Isr Iranische Hacker haben ihre Cyber-Spionage-Methoden auf ein neues Niveau gehoben und setzen eine ausgefeilte.NET-Hijack-Technik ein, um Endpunktschutzsysteme zu umgehen und Organisationen in den Vereinigten Staaten, Israel und den Vereinigten Arabischen Emiraten anzugreifen.

Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection

Die Kampagne verschärfte sich nach einem regionalen Konflikt, der am 28. Februar 2026 ausbrach und einer iranisch verbundenen Advanced Persistent Threat (APT)-Gruppe zugeschrieben wird, die unter mehreren bekannten Decknamen operiert. Sicherheitsforscher verfolgen einen raschen Anstieg der Aktivitäten, der keine Anzeichen eines Abflauens zeigt.

Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection

Die Bedrohungsgruppe, auch als Screening Serpens bekannt und zusätzlich unter den Bezeichnungen UNC1549, Smoke Sandstorm und Iranian Dream Job geführt, ist seit mindestens 2022 aktiv. Historisch konzentrierte sie sich auf Ziele im Nahen Osten, erweiterte jedoch im Spätherbst 2025 ihren Fokus auf Westeuropa.

Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection

Ihre bevorzugten Ziele befinden sich in hochsensiblen Sektoren wie Luft- und Raumfahrt, Rüstungsindustrie sowie Telekommunikation.

Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection

Die Angreifer erreichen ihre Opfer durch personalisierte -Engineering-Methoden, bei denen gefälschte Stellenangebote und manipulierte Meeting-Einladungen genutzt werden, um Fachkräfte zum Herunterladen bösartiger Dateien zu verleiten.

Iranische Hacker nutzen AppDomainManager-Hijacking, um EDR-Erkennung zu umgehen
Iranische Hacker nutzen AppDomainManager-Hijacking, um EDR-Erkennung zu umgehen

Forscher 42 identifizierten sechs neue Varianten (RAT), die zwischen Februar und April 2026 eingesetzt wurden und in zwei distincte Malware-Familien namens MiniUpdate und MiniJunk V2 unterteilt sind. Laut einem 42 verfassten Bericht, der bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Iranian Hackers Abuse AppDomainManager Hijacking to Evade EDR Detection
Canonical
https://cybersecuritynews.com/iranian-hackers-abuse-appdomainmanager-hijacking/
Quell-URL
https://cybersecuritynews.com/iranian-hackers-abuse-appdomainmanager-hijacking/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

AnalyseOhne Bild

Wccftech

Unreal Engine 5-Remake von Halo Campaign: Visuelle Überarbeitung könnte taktische Lesbarkeit des Meisterwerks von 2001 gefährden

TechnologieWccftech

Unreal Engine 5-Remake von Halo Campaign: Visuelle Überarbeitung könnte taktische Lesbarkeit des Meisterwerks von 2001 gefährden

Das lang gerüchtete „Halo: Campaign Evolved" wird sowohl die Rückkehr der Serie als auch ihr Debüt auf PlayStation markieren; doch laut Niles Sankey, ehemaligem Lead Mission Designer bei Bungie, könnte die mit Unreal Eng

02.06.2026

Live Redaktion