Mistic Backdoor: Neue Bedrohung durch KongTuke und ClickFix
Eine neue, heimliche Hintertür namens Mistic wird seit April 2026 in Angriffen auf Versicherungen, Bildung und IT eingesetzt. Die Verbindung zu KongTuke… Was ist die Mistic Backdoor? Mistic – auch als MLTBackdoor bekannt – ist eine hinterhältige Malware, die von Sicherheitsexperten bei Symantec und Carbon Black entdeckt wurde. Sie wird mit einem Initial Access Broker (IAB) namens KongTuke in Verbindung gebracht. Seit April 2026 sind mehrere Organisationen in den Bereichen Versicherung, Bildung, IT und professionelle Dienstleistungen betroffen. Die Hintertür ist extrem schwer zu erkennen. Sie tarnt sich als legitime Systemkomponente und kommuniziert verschlüsselt mit ihrem Command-and-Control-Server. Das macht sie zu einer ernstzunehmenden Bedrohung für Unternehmen jeder Größe. Wie wird Mistic verbreitet? Die Verbreitung erfolgt über zwei Hauptkampagnen: ClickFix und ModeloRAT. ClickFix ist eine Social-Engineering-Methode, bei der Opfer dazu gebracht werden, einen vermeintlichen ...