Artikel top billede

(Foto: JumpStory)

Et nyt kinesisk angrebs-framework truer Windows, Linux og Mac OS

Et nyt kinesisk angrebs-framework kaldet Alchimist har en tilhørende trojaner med fjernadgang og kan bruges til at generere Powershell-baseret angrebsshell-kode og sprede ondsindet kode.

Sikkerhedsforskere hos Cisco Talos har opdaget et nyt angrebs-framework, som forskerne mener begynder at bliver brugt af cyberkriminelle.

Frameworket, der formentlig har kinesisk oprindelse, er skrevet i GoLang og består af en kommando-og-kontrol-backend og tilhørende justerbar fjernadgangs-trojaner til Linux og Windows.

Frameworket kan også bruges til at generere Powershell-baseret angrebsshell-kode eller distribuere ondsindet kode til andre platforme som Mac OS.

"Vores opdagelse af Alchimist er endnu en indikation på, at trusselsaktører hurtigt adoptere tilgængelige C2-rammer til at udføre deres angreb," skriver Cisco Talos i sin rapport og bemærker, at frameworket giver angriberen et væld af funktioner at bruge.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere