Cyber Security NewsTechnologie

SideWinder stiehlt Zugangsdaten von Regierungs-Webmail mithilfe eines gefälschten Chrome-PDF-Viewers und eines Zimbra-Klon

Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein

22. April 2026Tushar Subhra DuttaLive Redaktion
SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein
  • Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen.
  • Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer...

Warum relevant

Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der...

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pi Eine bekannte Advanced Persistent Threat Group namens SideWinder hat eine hochgradig gezielte Phishing-Kampagne gegen südasiatische Regierungsorganisationen gestartet, bei der ein gefälschter Chrome PDF Viewer und ein pixelgenauer Klon des Zimbra E-Mail-Login-Portals verwendet werden, um Mitarbeiter-Zugangsdaten zu stehlen.

Die Kampagne, die seit mindestens Februar 2026 aktiv ist, hat sensible Institutionen wie die Bangladesh Navy, das Außenministerium Pakistans und mehrere andere Verteidigungs- und Regierungsstellen in der Region ins Visier genommen. Der Angriff beginnt mit einem Spearphishing-Link, der an die Zielpersonen gesendet wird.

SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials
SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials

Wenn ein Opfer den Link öffnet, landet es auf einer Seite, die exakt wie der integrierte PDF Viewer Phishing-Kit, intern mit Z2FA_LTS benannt, verwendet PDF.js Version 2.16.105, um diesen gefälschten Viewer zu rendern, komplett mit Werksteuerungen für Zoom, Drucken, Seitennavigation und Herunterladen.

Das angezeigte Dokument ist ein reales, gestohlenes diplomatisches Kabel der pakistanischen Regierung bezüglich der 152. IPU-Versammlung in Istanbul, aber es ist absichtlich verschwommen, damit das Opfer es nicht lesen kann.

Nach fünf Sekunden wird die Seite das Opfer automatisch zum nächsten Stadium des Angriffs weiterleiten. Breakglass Intelligence Analysten identifizierten das Phishing-Kit, nachdem der Forscher @volrant136 eine Cloudflare Workers URL meldete, die einen Zimbra-Credential-Harvester hostet, der auf das Webmail-Portal der Bangladesh Navy, mail.navy.mil.bd, zeigt.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
SideWinder Uses Fake Chrome PDF Viewer and Zimbra Clone to Steal Government Webmail Credentials
Canonical
https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/
Quell-URL
https://cybersecuritynews.com/sidewinder-uses-fake-chrome-pdf-viewer-and-zimbra-clone/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.