MiniUpdate RAT nutzt Azure-gehostete C2-Domains für gezielte Spionagekampagnen
Eine neue Welle gezielter Spionageangriffe hat Technologieexperten in den Vereinigten Staaten, Israel und den Vereinigten Arabischen Emiraten in höchste Alarmbereitschaft versetzt.

Kurzfassung
Warum das wichtig ist
- Eine neue Welle gezielter Spionageangriffe hat Technologieexperten in den Vereinigten Staaten, Israel und den Vereinigten Arabischen Emiraten in höchste Alarmbereitschaft versetzt.
- Die Bedrohung geht ützten Hackergruppe aus, die zwei Familien Rekrutierungslocken und gefälschte Software-Installationsprogramme verbreitet.
- Die Kampagne begann bereits Mitte Februar 2026 und setzte sich mit neuen Proben fort, die bis Mitte April auftauchten.
Eine neue Welle gezielter Spionageangriffe hat Technologieexperten in den Vereinigten Staaten, Israel und den Vereinigten Arabischen Emiraten in höchste Alarmbereitschaft versetzt.

Die Bedrohung geht u Eine neue Welle gezielter Spionageangriffe hat Technologieexperten in den Vereinigten Staaten, Israel und den Vereinigten Arabischen Emiraten in höchste Alarmbereitschaft versetzt. Die Bedrohung geht ützten Hackergruppe aus, die zwei Familien Rekrutierungslocken und gefälschte Software-Installationsprogramme verbreitet.

Die Kampagne begann bereits Mitte Februar 2026 und setzte sich mit neuen Proben fort, die bis Mitte April auftauchten. Forscher gehen davon aus, dass dieser Anstieg eng mit einem regionalen Konflikt im Nahen Osten verknüpft ist, der am 28. Februar 2026 ausbrach.

Die Gruppe, die für diese Eindringlinge verantwortlich ist, wird als Screening Serpens identifiziert und ist auch unter den Aliasen UNC1549, Smoke Sandstorm und Iranian Dream Job bekannt. Sie ist seit mindestens 2022 aktiv und richtete sich historisch auf Ziele im Nahen Osten aus, bevor sie Ende 2025 ihre Aktivitäten auf Westeuropa ausweitete.

Sechs neu entdeckte RAT-Varianten wurden zwei Malware-Familien zugeordnet: einer neuen Familie namens MiniUpdate und einem aufgerüsteten Tool namens MiniJunk V2. Analysten 42 identifizierten diese Varianten und bewerteten mit moderat-hoher Sicherheit, dass Screening Serpens hinter der Operation steckt. Unit 42 gab in einem Bericht, der mit
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Östrogenmangel als möglicher Auslöser für die Alzheimer-Krankheit bei Frauen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Ransomware-Tycoon nutzt AI-Kit, um MFA bei Entra ID und Google Workspace zu umgehen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- MiniUpdate RAT Uses Azure-Hosted C2 Domains for Targeted Espionage Campaigns
- Canonical
- https://cybersecuritynews.com/miniupdate-rat-uses-azure-hosted-c2-domains/
- Quell-URL
- https://cybersecuritynews.com/miniupdate-rat-uses-azure-hosted-c2-domains/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Östrogenmangel als möglicher Auslöser für die Alzheimer-Krankheit bei Frauen
Zusammenfassung: Eine neue Studie hat eine strukturelle Erklärung dafür geliefert, warum Frauen überproportional anfällig für die Alzheimer-Krankheit (AD) sind.
02.06.2026
Live Redaktion
Ransomware-Tycoon nutzt AI-Kit, um MFA bei Entra ID und Google Workspace zu umgehen
Seit seinem ersten Auftreten August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass
02.06.2026
Live Redaktion
Gene-Therapie schützt Gehirn vor TDP-43-Schäden
Zusammenfassung: Forscher haben nachgewiesen, dass eine experimentelle, systemische Gentherapie das zentrale Nervensystem vor dem verheerenden kognitiven Abbau und den strukturellen Schäden schützen kann, die durch TDP-4
02.06.2026
Live Redaktion
Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben
Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme
02.06.2026
Live Redaktion