Kaspersky entdeckt neue Backdoors der Toy Ghouls-Gruppe
Die Experten von Kaspersky GERT haben neue schädliche Tools identifiziert, die von der Toy Ghouls-Gruppe verwendet werden.

Die Experten des GERT-Teams von Kaspersky haben kürzlich neue Backdoors entdeckt, die von der als Toy Ghouls bekannten Gruppe aktiv genutzt werden.
Nach Erkenntnissen der Sicherheitsspezialisten nutzen diese Cyberbedrohungen unterschiedliche Kommunikationskanäle für ihre Aktivitäten. Konkret verwendet eine Version der Backdoor den HiveMQ MQTT-Broker als Command-and-Control-Server.
Eine andere identifizierte Variante stützt sich hingegen auf das Element-Messengersystem, das auf dem Matrix-Protokoll basiert, um dieselben Kontrollfunktionen zu verwalten.
