Cyber Security NewsTechnologie

Neuer Tropic Trooper Angriff nutzt benutzerdefinierte Beacon Listener und VS Code Tunnels für Fernzugriff

Eine ausgeklügelte Cyberangriffskampagne, die mit der bekannten Bedrohungsgruppe Tropic Trooper Verbindung gebracht wird, ist kürzlich aufgetaucht und nutzt militärthematisierte Dokumentenfallen, um chinesischsprachig

25. April 2026Tushar Subhra DuttaLive Redaktion
New Tropic Trooper Attack Uses Custom Beacon Listener and VS Code Tunnels for Remote Access

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine ausgeklügelte Cyberangriffskampagne, die mit der bekannten Bedrohungsgruppe Tropic Trooper Verbindung gebracht wird, ist kürzlich aufgetaucht und nutzt militärthematisierte Dokumentenfallen, um chinesischsprachig
  • März 2026 entdeckt, als Forscher auf ein bösartiges ZIP-Archiv stießen, das eine mehrstufige Angriffsreihe auslöste, die darauf ausgelegt war, dauerhaften Fernzugriff auf kompromittierte Systeme zu erlangen.
  • Was diese Kampagne besonders macht, ist ihr Wandel hin zu neueren, Open-Source-Offensive-Tools, kombiniert mit einem kreativen Missbrauch von Entwickler-Infrastrukturen, die die meisten Menschen nie als verdächtig einstufen würden.

Eine ausgeklügelte Cyberangriffskampagne, die mit der bekannten Bedrohungsgruppe Tropic Trooper in Verbindung gebracht wird, ist kürzlich aufgetaucht und nutzt militärthematisierte Dokumentenfallen, um chinesischsprachig Eine ausgeklügelte Cyberangriffskampagne, die mit der bekannten Bedrohungsgruppe Tropic Trooper in Verbindung gebracht wird, ist kürzlich aufgetaucht und nutzt militärthematisierte Dokumentenfallen, um chinesischsprachige Personen in Taiwan sowie Personen in Südkorea und Japan ins Visier zu nehmen.

Die Kampagne wurde am 12. März 2026 entdeckt, als Forscher auf ein bösartiges ZIP-Archiv stießen, das eine mehrstufige Angriffsreihe auslöste, die darauf ausgelegt war, dauerhaften Fernzugriff auf kompromittierte Systeme zu erlangen.

Was diese Kampagne besonders macht, ist ihr Wandel hin zu neueren, Open-Source-Offensive-Tools, kombiniert mit einem kreativen Missbrauch von Entwickler-Infrastrukturen, die die meisten Menschen nie als verdächtig einstufen würden.

Im Zentrum dieses Angriffs steht eine trojanisierte Version des Open-Source-SumatraPDF-Reader-Binärs, getarnt als Dokument mit dem Titel „Comparative Analysis of US-UK and US-Australia Nuclear Submarine Cooperation (2025). exe“.

Wenn ein Opfer diese Datei ausführt, lädt der Loader leise einen überzeugenden PDF-Lockstoff herunter und zeigt Inhalte an, die nach legitimen amerikanischen U-Booten und der AUKUS-Sicherheitspartnerschaft aussehen, während er gleichzeitig im Hintergrund einen AdaptixC2 Beacon-Agenten herunterlädt und ausführt.

Das Opfer sieht ein normales Dokument, aber hinter den Kulissen ist sein System bereits kompromittiert.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
New Tropic Trooper Attack Uses Custom Beacon Listener and VS Code Tunnels for Remote Access
Canonical
https://cybersecuritynews.com/new-tropic-trooper-attack-uses-custom-beacon-listener/
Quell-URL
https://cybersecuritynews.com/new-tropic-trooper-attack-uses-custom-beacon-listener/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.