Censys untersucht die belarussische Malware ResidentBat - Hosts in Deutschland und der Schweiz
05.03.2026 / ID: 438624
IT, NewMedia & Software
Reporter ohne Grenzen und RESIDENT.NGO haben in einem gemeinsamen Bericht über ResidentBat berichtet. Das Malware-Tool wird dem belarussischen KGB (Staatssicherheitskomitee) zugeschrieben. Die Codeanalyse der Malware deutet darauf hin, dass das Tool schon länger im Einsatz ist, wahrscheinlich bereits seit 2021. Das Forschungsteam von Censys, Experte für Threat Intelligence und Attack Surface Management, hat die Malware mit der umfangreichen Scanning-Infrastruktur und dem Threat Hunting-Modul des Unternehmens untersucht.Nach der Installation, die über physischen Zugriff sowie über ADB-Sideloading und nicht über C2 erfolgt, ermöglicht ResidentBat den Zugriff auf zahlreiche Daten und Anwendungen. Dazu gehören beispielsweise Anrufprotokolle, Mikrofonaufzeichnungen, SMS, verschlüsselte Messenger-Nachrichten, Bildschirmaufnahmen und lokal gespeicherte Daten. C2-Server werden dabei nur zum Empfangen der exfiltrierten Daten, zum Senden von Befehlen und Updates und zur Verwaltung der Konfiguration verwendet. Die Malware ist gegen Journalisten und die Zivilgesellschaft im Einsatz.
Mit dem Censys Threat Module können mit ResidentBat verbundene C2-Infrastrukturen identifiziert werden. Insgesamt lassen sich so zehn Hosts identifizieren - fünf in den Niederlanden, jeweils zwei in Deutschland und der Schweiz und einer in Russland.
Erfahren Sie mehr über die technischen Eigenschaften von ResidentBat, das Vorgehen der Forscher von Censys und deren Ergebnisse: https://censys.com/blog/residentbat-belarusian-kgb-android-spyware/.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
19.05.2026 | Censys, Inc.TM
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
29.04.2026 | Censys, Inc.TM
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
20.04.2026 | Censys, Inc.TM
Censys auf der Cyber Threat Intelligence Conference 2026 in München
Censys auf der Cyber Threat Intelligence Conference 2026 in München
15.04.2026 | Censys, Inc.TM
Censys erweitert Internet Intelligence-Plattform mit Integration für Security Operations Center
Censys erweitert Internet Intelligence-Plattform mit Integration für Security Operations Center
08.04.2026 | Censys, Inc.TM
Schwachstelle in Ubiquiti UniFi Network Application: 7.945 Hosts in Deutschland potenziell betroffen
Schwachstelle in Ubiquiti UniFi Network Application: 7.945 Hosts in Deutschland potenziell betroffen
Weitere Artikel in dieser Kategorie
20.05.2026 | Keeper Security
Keeper Security startet ServiceNow-Workflow-Integration für kontrollierte, selbstbediente Tresorverwaltung
Keeper Security startet ServiceNow-Workflow-Integration für kontrollierte, selbstbediente Tresorverwaltung
20.05.2026 | Zimperium
KI-gestützter SOC-Agent zum Schutz von Mobilgeräten
KI-gestützter SOC-Agent zum Schutz von Mobilgeräten
20.05.2026 | Alpein Software Swiss AG
Struktur schlägt Verhalten
Struktur schlägt Verhalten
20.05.2026 | Paessler GmbH
Lokalisiertes Monitoring für digitale Souveränität
Lokalisiertes Monitoring für digitale Souveränität
20.05.2026 | Perzeptron GmbH
Perzeptron automatisiert AB-Kontrolle bei esw: Prüfaufwand sinkt mit OCC.AI um über 80 Prozent
Perzeptron automatisiert AB-Kontrolle bei esw: Prüfaufwand sinkt mit OCC.AI um über 80 Prozent

