UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

Kurzfassung
Warum das wichtig ist
- Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.
- Die Kampagne richtet sich primär gegen die Ukraine; eindeutige Indikatoren deuten auf militärische Ziele hin, darunter Personen, die mit den Streitkräften der Ukraine verbunden sind.
- Das Maß an Handwerkskunst und Geduld, das in jeder Phase dieser Infektionskette zum Einsatz kommt, unterscheidet sie, weniger disziplinierten Kampagnen, die kürzlich aufgetaucht sind.
Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

Die Kampagne r Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.

Die Kampagne richtet sich primär gegen die Ukraine; eindeutige Indikatoren deuten auf militärische Ziele hin, darunter Personen, die mit den Streitkräften der Ukraine verbunden sind.

Das Maß an Handwerkskunst und Geduld,
Das Maß an Handwerkskunst und Geduld, das in jeder Phase dieser Infektionskette zum Einsatz kommt, unterscheidet sie, weniger disziplinierten Kampagnen, die kürzlich aufgetaucht sind.

Die Angreifer verwenden -Engineering-Locken, die Themen wie Strafverfahren, Kampfvideos und Anfragen nach persönlichem Kontakt aufgreifen, um Opfer dazu zu bringen, bösartige Dateien zu öffnen.
Sobald ein Opfer die mit einer Falle versehene Datei öffnet – sei es als PDF, Word-Dokument oder Excel-Tabelle – lädt bitsadmin im Hintergrund stillschweigend eine HTA-Datei Remote-Server herunter.
Die HTA-Datei wird anschliessend mit mshta.exe ausgeführt, wodurch die Infektion vorangetrieben wird, ohne auf der kompromittierten Maschine sofort Alarm auszulösen. Analysten einem Bericht, der an
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Fake-Einladungs-Phishing-Kampagne zielt auf US-Organisationen zur Diebstahl von Zugangsdaten ab
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
RNA-Origami und Nanoporen messen ALS-Gene präzise
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- UAC-0184 Malware Chain Uses bitsadmin and HTA Files for Gated Payload Delivery
- Canonical
- https://cybersecuritynews.com/uac-0184-malware-chain-uses-bitsadmin/
- Quell-URL
- https://cybersecuritynews.com/uac-0184-malware-chain-uses-bitsadmin/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Fake-Einladungs-Phishing-Kampagne zielt auf US-Organisationen zur Diebstahl von Zugangsdaten ab
Eine groß angelegte Phishing-Kampagne zielt derzeit aktiv auf US-Organisationen ab und verwendet gefälschte Event-Einladungen als Köder, Login-Daten zu stehlen, Einmalpasswörter abzufangen oder Remote-Zugriffstools
02.06.2026
Live Redaktion
RNA-Origami und Nanoporen messen ALS-Gene präzise
Zusammenfassung: Eine neue Studie zur genomischen Diagnostik hat eine innovative Technik namens „RNA-Origami" vorgestellt, um hochriskante genetische Fehler präzise zu identifizieren und zu quantifizieren.
02.06.2026
Live Redaktion
Neue BadIIS-Malware entführt IIS-Server und leitet Nutzer auf illegale Seiten um
Eine gefährliche Malware namens BadIIS zielt aktiv auf Internet Information Services (IIS)-Webserver ab, nimmt diese heimlich Besitz und leitet unbemerkte Besucher auf illegale Glücksspielportale, Plattformen für erwa
02.06.2026
Live Redaktion
Übungshormone könnten Nervenzellen bei Multipler Sklerose schützen
Zusammenfassung: Eine Studie zur Neuroimmunologie hat den zellulären Mechanismus entschlüsselt, der erklärt, warum Bewegung neurologische Symptome bei Multipler Sklerose (MS) verbessert.
02.06.2026
Live Redaktion