Neuer Auraboros RAT enthüllt Live-Audio-Streaming, Keylogging und Cookie-Hijacking in Open C2 Panel
Ein zuvor nicht dokumentiertes Remote-Access-Trojaner-Framework (RAT) namens Auraboros C2 ist aufgetaucht und legt ein alarmierendes Maß an offenem Zugriff auf Opferdaten, Live-Überwachungsfunktionen und das Stehlen von

Ein zuvor nicht dokumentiertes Remote-Access-Trojaner-Framework (RAT) namens Auraboros C2 ist aufgetaucht und legt ein alarmierendes Maß an offenem Zugriff auf Opferdaten, Live-Überwachungsfunktionen und das Stehlen von Ein zuvor nicht dokumentiertes Remote-Access-Trojaner-Framework (RAT) namens Auraboros C2 ist aufgetaucht und legt ein alarmierendes Maß an offenem Zugriff auf Opferdaten, Live-Überwachungsfunktionen und das Stehlen von Browser-Anmeldeinformationen frei.
Das gesamte Command-and-Control (C2)-Dashboard läuft über unverschlüsseltes HTTP ohne Login, ohne Token und ohne jegliche Authentifizierung, wodurch die Opferdaten für jeden zugänglich sind, der den Port des Servers erreichen kann.
Das C2-Panel der Malware, das auf einem DigitalOcean-Server unter der IP-Adresse 174.138.43[.]25 gehostet wird, läuft auf Port 5000 und nutzt einen Express.js- und Socket.io-Backend.
Das Panel wurde mit brasilianischem Portugiesisch als Sprache erstellt und trägt die Marke „Auraboros Advanced Defense Systems“, und zeigt eine polierte, dunkel gehaltene Oberfläche mit benutzerdefiniertem CSS und JavaScript.
Trotz des professionellen Erscheinungsbilds des Dashboards wurden keine Sicherheitskontrollen angewendet, um den Zugriff auf seine Verwaltungsfunktionen oder Opferdaten einzuschränken. Der vollständige 84KB JavaScript-Quellcode war für jeden Besucher frei herunterladbar und enthüllte die gesamte Architektur des Frameworks.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- New Auraboros RAT Exposes Live Audio Streaming, Keylogging, and Cookie Hijacking in Open C2 Panel
- Canonical
- https://cybersecuritynews.com/new-auraboros-rat-exposes-live-audio-streaming-keylogging/
- Quell-URL
- https://cybersecuritynews.com/new-auraboros-rat-exposes-live-audio-streaming-keylogging/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Microsoft warnt: Jasper Sleet nutzt gefälschte IT-Mitarbeiter-Identitäten, um Cloud-Umgebungen zu infiltrieren
Eine mit Nordkorea verbundene Bedrohungsgruppe lässt sich leise von echten Unternehmen einstellen.
24.04.2026
Live Redaktion
Angriff auf den Energiesektor: Hacker nutzen Lotus Wiper, um Festplatten zu zerstören und Dateien zu löschen
Eine neu entdeckte Malware namens Lotus Wiper wurde in einem gezielten zerstörerischen Angriff gegen den Energie- und Versorgungssektor in Venezuela eingesetzt.
24.04.2026
Live Redaktion
Neues Robotersystem ermöglicht Maschinen den Umgang mit gekrümmten Objekten wie Menschen
Forscher haben eine neue Methode vorgestellt, mit der Roboter unregelmäßige, gekrümmte Objekte mit weitaus größerer Präzision bearbeiten können.
24.04.2026
Live Redaktion
Claude Mythos AI Model entdeckt 271 Zero-Day-Schwachstellen in Firefox
Anthropic’s neuestes Frontier-KI-Modell, Claude Mythos Preview, hat 271 erstaunliche Zero-Day-Schwachstellen in Mozilla Firefox identifiziert und damit einen seismischen Wandel in der KI-gestützten Cybersicherheitsvertei
24.04.2026
Live Redaktion