LONDON (IT BOLTWISE) – Eine neue Kampagne in Kambodscha nutzt eine mehrstufige RAT-Infektionskette, die über einen legitimen, aber verwundbaren OPSWAT-Treiber Privilegien eskaliert. Das Vorgehen kombiniert Phishing-Lures, komprimierte Archive und einen Inno-Setup-Installer mit DLL-Sideloading. Zusätzlich prüft die Schadsoftware Timing- und... Weiterlesen: Spark RAT: BYOVD-Kette missbraucht OPSWAT-Treiber und schwächt Securi…
Intelligence View
⚡ tsecurity.de Intelligence
Spark RAT: BYOVD-Kette missbraucht OPSWAT-Treiber und schwächt Security-Tools
LONDON (IT BOLTWISE) – Eine neue Kampagne in Kambodscha nutzt eine mehrstufige RAT-Infektionskette, die über einen legitimen, aber verwundbaren OPSWAT-Treiber P…
Cyber Threat Intelligence & Forensik
Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1566TA0001 · Initial Access
Phishing
Mitigation: M1054 User Training & Email Gateway Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
–