MODBEACON RAT: Neue Malware nutzt gRPC für verschlüsselte…
Die China-nahe Gruppe Silver Fox setzt den neuen Rust-basierten MODBEACON RAT ein. Die Malware nutzt gRPC-Streaming für verschlüsselten C2-Traffic und S… Was ist MODBEACON und wer steckt dahinter? Silver Fox – eine Gruppe mit Verbindungen nach China – hat einen neuen Rust-basierten Remote Access Trojan (RAT) namens MODBEACON entwickelt. Das berichtet das chinesische Sicherheitsunternehmen QiAnXin . Die Gruppe tarnt sich als wenig ausgeklügelte, aber aktive Bedrohung, doch hinter den Kulissen steckt mehr. Wie verbreitet sich MODBEACON? Die Verbreitung erfolgt über SEO-Poisoning. Silver Fox erstellt gefälschte Installer, die in Suchergebnissen weit oben ranken. Sieht aus wie normale Software – ist aber Malware. Einmal installiert, öffnet MODBEACON eine Hintertür. Und das ist der Clou: Die Kommunikation mit dem Command-and-Control-Server (C2) läuft über gRPC-Streaming. Das ist kein gewöhnlicher HTTP-Traffic. gRPC verschlüsselt und bündelt Nachrichten in binären Protokollen – schwer ...