EchoCreep und GraphWorm verstecken Angriffsbefehle in Cloud-Diensten

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Die China-nahe APT-Gruppe Webworm erweitert ihr Backdoor-Arsenal um EchoCreep und GraphWorm. Beide tarnen ihren Steuerverkehr in legitimen Cloud-Diensten, EchoCreep über Discord, GraphWorm über die Microsoft Graph API. Sicherheitsforscher dokumentieren zudem eine Verlagerung des Aktionsradius von asiatischen Zielen auf Regierungsbehörden in Europa.

← Zurück zum security Archiv (01.06.2026)