Censys untersucht die belarussische Malware ResidentBat – Hosts in Deutschland und der Schweiz

Nach der Installation, dieüber physischen Zugriff sowie über ADB-Sideloading und nicht über C2 erfolgt, ermöglicht ResidentBat den Zugriff auf zahlreiche Daten und Anwendungen. Dazu gehören beispielsweise Anrufprotokolle, Mikrofonaufzeichnungen, SMS, verschlüsselte Messenger-Nachrichten, Bildschirmaufnahmenund lokal gespeicherte Daten. C2-Server werden dabei nur zum Empfangen der exfiltrierten Daten, zum Senden von Befehlen und Updates und zur Verwaltung der Konfiguration verwendet. Die Malware ist gegen Journalisten und die Zivilgesellschaft im Einsatz.
Mit dem Censys Threat Module können mit ResidentBat verbundene C2-Infrastrukturen identifiziert werden. Insgesamt lassen sich so zehn Hosts identifizieren – fünf in den Niederlanden, jeweils zwei in Deutschland und der Schweiz und einer in Russland.
Erfahren Sie mehrüber die technischen Eigenschaften von ResidentBat, das Vorgehen der Forscher von Censys und deren Ergebnisse:https://censys.com/blog/residentbat-belarusian-kgb-android-spyware/
Categories: Allgemein
No Responses Yet
You must be logged in to post a comment.