Non classรฉ

Kaspersky weist auf die Cyberspionage-Kampagne PassiveNeuron hin, die auf Windows-Server abzielt

By Valentin , on 23 Oktober 2025 , updated on 23 Oktober 2025 - 2 minutes to read

Windows-Server stehen im Visier einer neuen Bedrohung, die Kaspersky enthรผllt hat. Die Kampagne mit dem Namen โ€žPassiveNeuronโ€œ zielt auf kritische Infrastrukturen in verschiedenen Sektoren ab. Seit Ende 2024 bereitet diese Operation Cybersicherheitsexperten Sorgen.

Eine Cyberspionage-Kampagne, die Windows Server hart trifft

Kaspersky hat PassiveNeuron aufgedeckt, eine Cyberspionage-Kampagne, die sich vor allem gegen Windows-Server richtet, insbesondere im รถffentlichen Sektor, im Finanzwesen und in der Industrie. Der Angriff betraf Organisationen in Asien, Afrika und Lateinamerika. Schockierend ist die Hartnรคckigkeit der Hacker: Nach einer sechsmonatigen Pause nahmen sie ihre Aktivitรคten im Jahr 2025 plรถtzlich wieder auf.

Das Besondere daran? PassiveNeuron kennt keine Grenzen: Die Kampagne zielt direkt auf Server, die Grundpfeiler von Unternehmensnetzwerken, ab, anstatt sich mit Peripheriegerรคten zu befassen. Ein tiefer Einblick in die Details der Netzwerksicherheit. Drei Tools im Zentrum der Operation PassiveNeuron

Angreifer nutzen drei wichtige Tools, um in Netzwerke einzudringen und sich dort zu etablieren. Zwei dieser Tools sind Neuentwicklungen, die Kaspersky identifiziert hat. Das erste heiรŸt Neursite, ein modularer Trojaner, der sich im Zielsystem bewegen kann. Das zweite, NeuralExecutor, ist ein .NET-Implantat, das Payloads von Command-and-Control-Servern aus verteilt. Das dritte ist ein bekanntes Tool, Cobalt Strike, das hรคufig fรผr Penetrationstests missbraucht wird.

Neursite fungiert als bรถsartiger Orchestrator: Es ruft Daten aus dem System ab, steuert laufende Prozesse und kann den Netzwerkverkehr umleiten. Eine echte Zugriffsmultiplikationsmaschine. NeuralExecutor hingegen ist darauf ausgelegt, zusรคtzliche Payloads zu markieren und Code in unterschiedlichen Formen auszufรผhren, abhรคngig von den Anweisungen der Master-Server.

Manipulation und Ablenkungsmanรถver: Anzeichen eines ausgeklรผgelten Angriffs

In dieser Kampagne verwenden die Funktionsnamen kyrillische Zeichen โ€“ ein potenziell irrefรผhrender Trick, der Analysten in die Irre fรผhren soll. Diese Art der Tรคuschung wird hรคufig eingesetzt, um den Anschein zu erwecken, der Angriff stamme von einer anderen Gruppe. Fรผr die Kaspersky-Experten ist dieses Manรถver Teil einer fortschrittlichen Taktik.

Tatsรคchlich tendiert Kaspersky nach weiteren Untersuchungen zu einem chinesischsprachigen Ursprung, obwohl diese Zuschreibung vorsichtig bleibt. All dies zeigt, dass APT-Gruppen nichts von ihrer Expertise eingebรผรŸt haben und ihre Methoden kontinuierlich perfektionieren. PassiveNeuron ist kein einfaches ร„rgernis: Es handelt sich um einen hochkarรคtigen Angriff, der auf strategische Infrastrukturen abzielt.

Wie kรถnnen Sie sich vor PassiveNeuron schรผtzen?

Donner votre avis
Partager cet article :
Avatar-Foto

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur systรจme et rรฉseaux. J'adore faire la fรชte, jouer au foot et passer du temps sur les jeux vidรฉos.

Comments

Leave a comment

Your comment will be revised by the site if needed.