Posts

Showing posts with the label API-Missbrauch

Webworm: Neue Backdoors EchoCreep & GraphWorm via Discord…

Image
Der China-verbundene Bedrohungsakteur Webworm nutzt 2025 die neuen Backdoors EchoCreep und GraphWorm mit Discord und Microsoft Graph API für C2-Kommunikation – ein alarmierender Trend. Sicherheitsforscher haben frische Aktivitäten der Gruppe aufgedeckt, die seit mindestens 2022 Regierungsbehörden ins Visier nimmt. EchoCreep und GraphWorm: Zwei neue Schädlinge im Anflug Webworm, erstmals im September 2022 von Broadcoms Symantec dokumentiert, setzt nun auf zwei neuartige Backdoors. EchoCreep missbraucht Discord als C2-Kanal. GraphWorm wiederum nutzt die Microsoft Graph API. Beide Methoden sind besonders heimtückisch, da sie legitime Dienste als Deckmantel verwenden. Du fragst dich vielleicht: Wie können Unternehmen sich dagegen schützen? Die Antwort ist komplex, aber wir zeigen dir die wichtigsten Schritte. Warum Discord und Microsoft Graph API? – Ein kluger Schachzug der Angreifer Discord ist nicht nur ein Tool für Gamer. Auch Angreifer schätzen die Plattform. Der Datenverkehr sie...