Cyber Security NewsTechnologie

UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe

Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.
  • Die Kampagne richtet sich primär gegen die Ukraine; eindeutige Indikatoren deuten auf militärische Ziele hin, darunter Personen, die mit den Streitkräften der Ukraine verbunden sind.
  • Das Maß an Handwerkskunst und Geduld, das in jeder Phase dieser Infektionskette zum Einsatz kommt, unterscheidet sie, weniger disziplinierten Kampagnen, die kürzlich aufgetaucht sind.

Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery
UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery

Die Kampagne r Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery
UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery

Die Kampagne richtet sich primär gegen die Ukraine; eindeutige Indikatoren deuten auf militärische Ziele hin, darunter Personen, die mit den Streitkräften der Ukraine verbunden sind.

UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe

Das Maß an Handwerkskunst und Geduld,

Das Maß an Handwerkskunst und Geduld, das in jeder Phase dieser Infektionskette zum Einsatz kommt, unterscheidet sie, weniger disziplinierten Kampagnen, die kürzlich aufgetaucht sind.

UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe

Die Angreifer verwenden -Engineering-Locken, die Themen wie Strafverfahren, Kampfvideos und Anfragen nach persönlichem Kontakt aufgreifen, um Opfer dazu zu bringen, bösartige Dateien zu öffnen.

Sobald ein Opfer die mit einer Falle versehene Datei öffnet – sei es als PDF, Word-Dokument oder Excel-Tabelle – lädt bitsadmin im Hintergrund stillschweigend eine HTA-Datei Remote-Server herunter.

Die HTA-Datei wird anschliessend mit mshta.exe ausgeführt, wodurch die Infektion vorangetrieben wird, ohne auf der kompromittierten Maschine sofort Alarm auszulösen. Analysten einem Bericht, der an

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery
Canonical
https://cybersecuritynews.com/uac-0184-malware-chain-uses-bitsadmin/
Quell-URL
https://cybersecuritynews.com/uac-0184-malware-chain-uses-bitsadmin/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

RNA-Origami und Nanoporen messen ALS-Gene präzise
StudieTechnologie

RNA-Origami und Nanoporen messen ALS-Gene präzise

Zusammenfassung: Eine neue Studie zur genomischen Diagnostik hat eine innovative Technik namens „RNA-Origami" vorgestellt, um hochriskante genetische Fehler präzise zu identifizieren und zu quantifizieren.

02.06.2026

Live Redaktion