Cookie Consent by Free Privacy Policy Generator Void Banshee: Ein tieferer Einblick in die APT-Gruppe und ihre Taktiken - Pentesting - IT Experten Blog von Team IT Security Zum Hauptinhalt springen
tsecurity.de LIVE
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen
🕵️ SicherheitslückenWhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy(03.09.2026 um 09:18 Uhr)
🎥 PodcastsAuslegungssache 167: Datenschutz mit System(04.09.2026 um 06:10 Uhr)
🕵️ SicherheitslückenJetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome(04.09.2026 um 08:48 Uhr)
🕵️ SicherheitslückenRoot-Sicherheitslücke bedroht cPanel/WHM(31.08.2026 um 09:33 Uhr)
🕵️ SicherheitslückenJetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome(04.09.2026 um 08:48 Uhr)
🕵️ SicherheitslückenWhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy(03.09.2026 um 09:18 Uhr)
🎥 PodcastsAuslegungssache 167: Datenschutz mit System(04.09.2026 um 06:10 Uhr)
🕵️ SicherheitslückenJetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome(04.09.2026 um 08:48 Uhr)
🕵️ SicherheitslückenRoot-Sicherheitslücke bedroht cPanel/WHM(31.08.2026 um 09:33 Uhr)
🕵️ SicherheitslückenJetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome(04.09.2026 um 08:48 Uhr)

Pentesting
⚡ tsecurity.de Intelligence

Void Banshee: Ein tieferer Einblick in die APT-Gruppe und ihre Taktiken

Autor: LaKanDor 15.09.2024 um 22:31 Uhr 2 Min. Lesezeit Pentesting (10 Beiträge)

Die Advanced Persistent Threat (APT)-Gruppe Void Banshee hat sich in der Cybersecurity-Community einen Namen gemacht, insbesondere durch ihre ausgeklügelten Angriffe, die eine Zero-Day-Schwachstelle in Windows ausnutzen. Diese Gruppe hat sich auf die Ausnutzung von CVE-2024-38112 konzentriert, eine Schwachstelle, die es ermöglicht, Dateien über den eigentlich deaktivierten Internet Explorer mittels MSHTML auszuführen.

Void Banshee ist bekannt für ihre gezielten Angriffe auf Nutzer in Nordamerika, Europa und Südostasien, wobei sie sich auf Informationsdiebstahl und finanziellen Gewinn konzentrieren. Ihre Kampagnen nutzen oft zip-Archive, die bösartige Dateien enthalten, getarnt als PDF-Versionen von Büchern, die über Cloud-Sharing-Websites, Discord-Server und Online-Bibliotheken verbreitet werden.

Die Gruppe verwendet eine Vielzahl von Tools, Taktiken und Verfahren (TTPs), die das Ausnutzen von Internetverknüpfungen (.URL) und Microsoft-Protokollhandlern und URI-Schemata beinhalten. Besonders hervorzuheben ist die Verwendung des MHTML (MIME-Einkapselung von aggregierten HTML-Dokumenten) Protokolls, das den Zugriff auf den von Windows-Systemen deaktivierten Internet Explorer ermöglichte.

Die Endlast der Zero-Day-Angriffskette von Void Banshee ist der Atlantida-Stealer, ein Malware-Programm, das darauf abzielt, Systeminformationen und sensible Daten wie Passwörter und Cookies aus verschiedenen Anwendungen zu stehlen. Atlantida wurde erstmals im Januar 2024 entdeckt und hat sich im Laufe des Jahres 2024 weiterentwickelt, um CVE-2024-38112 als Teil der Infektionsketten von Void Banshee zu nutzen.

Die Bedrohung durch Void Banshee unterstreicht die Notwendigkeit für Organisationen, ihre Sicherheitsmaßnahmen ständig zu überprüfen und zu aktualisieren. Es ist entscheidend, dass Sicherheitsteams wachsam bleiben und die neuesten Patches und Updates zeitnah implementieren, um sich vor solchen ausgeklügelten Angriffen zu schützen.

Für weitere Informationen und Details zu den Aktivitäten von Void Banshee können Sie den vollständigen Bericht von Trend Micro lesen, der einen umfassenden Überblick über die Taktiken und die Auswirkungen dieser APT-Gruppe bietet.

Werbefrei & vorab lesen — mit dem Fast-Pass

Eilmeldungen vor allen anderen · keine Werbung · exklusive KI-Insights · alle Feeds als Export.

Fast-Pass sichern
Verifizierte Quellen Live Redaktion KI-kuratierte Insights
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
📂 News ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

↗ Original-Quelle
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-75757 | Reliance on Cookies without Validation and Integrity Checking vulnerabil…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
🤖
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
👥 Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
📡 Aktivitäten deiner Analysten
lädt…
💡 Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

🔥 Heiß diskutierte Einreichungen