SideWinder stiehlt Zugangsdaten von Regierungs-Webmail mithilfe eines gefälschten Chrome-PDF-Viewers und eines Zimbra-Klon
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein

Kurzfassung
Warum das wichtig ist
- Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein
- Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen.
- Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer...
Warum relevant
Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pi Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pixelgenauer Klon des Zimbra E-Mail-Login-Portals verwendet werden, um Mitarbeiter-Zugangsdaten zu stehlen.
Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen. Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.

Wenn ein Opfer den Link öffnet, landet es auf einer Seite, die exakt wie der integrierte PDF Viewer Phishing-Kit, intern mit Z2FA_LTS benannt, verwendet PDF.js Version 2.16.105, um diesen gefälschten Viewer zu rendern, komplett mit Werksteuerungen für Zoom, Drucken, Seitennavigation und Herunterladen.
Das angezeigte Dokument ist ein reales, gestohlenes diplomatisches Kabel der pakistanischen Regierung bezüglich der 152. IPU-Versammlung in Istanbul, aber es ist absichtlich verschwommen, damit das Opfer es nicht lesen kann.
Nach fünf Sekunden wird die Seite das Opfer automatisch zum nächsten Stadium des Angriffs weiterleiten. Breakglass Intelligence Analysten identifizierten das Phishing-Kit, nachdem der Forscher @volrant136 eine Cloudflare Workers URL meldete, die einen Zimbra-Credential-Harvester hostet, der auf das Webmail-Portal der Bangladesh Navy, mail.navy.mil.bd, zeigt.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
US-Untergrundfirma und Partner setzen skalierbare Reaktortechnologie ein
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Blitzschlag über Internetkabel: Gamer-PC und Router zerstört, Wand beschädigt
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials
- Canonical
- https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/
- Quell-URL
- https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Untergrundfirma und Partner setzen skalierbare Reaktortechnologie ein
Die Unternehmen Deep Fission, ein Technologieunternehmen für die Kernenergie, und Day & Zimmermann (D&Z), ein Ingenieur- und Bauunternehmen, haben eine formale Partnerschaft zur Errichtung einer unterirdischen Kernreakto
06.06.2026
Live Redaktion
Blitzschlag über Internetkabel: Gamer-PC und Router zerstört, Wand beschädigt
Ein Blitzschlag soll laut Berichten eine Internetverbindung in einen zerstörerischen Pfad für Tausende Volt verwandelt haben und dabei einen Router sowie das Mainboard eines PCs beschädigt.
06.06.2026
Live Redaktion
Samsung- und LG-Smart-TVs: Kostenlose Apps verwandeln Ihre Geräte heimlich in KI-Stellvertreter
Laut neuer Forschung Apps auf Samsung-, LG-, Roku- und anderen führenden Smart-TV-Plattformen stillschweigend Millionen äten in ein kommerzielles Wohnheim-Proxy-Net
06.06.2026
Live Redaktion
CISA warnt vor Angriffen durch Ausnutzung der SolarWinds Serv-U-Schwachstelle
Die US-Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat eine kritische Schwachstelle SolarWinds Serv-U in ihr Verzeichnis der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen und warnte, dass Bedrohu
06.06.2026
Live Redaktion