Censys untersucht die belarussische Malware ResidentBat - Hosts in Deutschland und der Schweiz
05.03.2026 / ID: 438624
IT, NewMedia & Software
Reporter ohne Grenzen und RESIDENT.NGO haben in einem gemeinsamen Bericht über ResidentBat berichtet. Das Malware-Tool wird dem belarussischen KGB (Staatssicherheitskomitee) zugeschrieben. Die Codeanalyse der Malware deutet darauf hin, dass das Tool schon länger im Einsatz ist, wahrscheinlich bereits seit 2021. Das Forschungsteam von Censys, Experte für Threat Intelligence und Attack Surface Management, hat die Malware mit der umfangreichen Scanning-Infrastruktur und dem Threat Hunting-Modul des Unternehmens untersucht.Nach der Installation, die über physischen Zugriff sowie über ADB-Sideloading und nicht über C2 erfolgt, ermöglicht ResidentBat den Zugriff auf zahlreiche Daten und Anwendungen. Dazu gehören beispielsweise Anrufprotokolle, Mikrofonaufzeichnungen, SMS, verschlüsselte Messenger-Nachrichten, Bildschirmaufnahmen und lokal gespeicherte Daten. C2-Server werden dabei nur zum Empfangen der exfiltrierten Daten, zum Senden von Befehlen und Updates und zur Verwaltung der Konfiguration verwendet. Die Malware ist gegen Journalisten und die Zivilgesellschaft im Einsatz.
Mit dem Censys Threat Module können mit ResidentBat verbundene C2-Infrastrukturen identifiziert werden. Insgesamt lassen sich so zehn Hosts identifizieren - fünf in den Niederlanden, jeweils zwei in Deutschland und der Schweiz und einer in Russland.
Erfahren Sie mehr über die technischen Eigenschaften von ResidentBat, das Vorgehen der Forscher von Censys und deren Ergebnisse: https://censys.com/blog/residentbat-belarusian-kgb-android-spyware/.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
09.06.2026 | Censys, Inc.TM
Censys schließt Partnerschaft mit Tanium für kontinuierliches Exposure Management
Censys schließt Partnerschaft mit Tanium für kontinuierliches Exposure Management
03.06.2026 | Censys, Inc.TM
Untersuchung von Censys: 6.502 Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar
Untersuchung von Censys: 6.502 Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar
27.05.2026 | Censys, Inc.TM
Censys untersucht im Internet exponierte Passwortmanager
Censys untersucht im Internet exponierte Passwortmanager
19.05.2026 | Censys, Inc.TM
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
Censys schließt Partnerschaften für die Integration von Threat Intelligence-Daten in Security Operations ab
29.04.2026 | Censys, Inc.TM
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Präventive Cybersicherheit: Risiken erkennen und systematisch reduzieren
Weitere Artikel in dieser Kategorie
15.06.2026 | synatos GmbH
Künstliche Intelligenz unterstützt Handwerksbetriebe bei Angebotserstellung und Nachkalkulation
Künstliche Intelligenz unterstützt Handwerksbetriebe bei Angebotserstellung und Nachkalkulation
15.06.2026 | JMMG Communications
Operation Center 2025: Umfassendes Update für den Dateimanager
Operation Center 2025: Umfassendes Update für den Dateimanager
11.06.2026 | Xplain AG
Xplain-Cybersecurity-Umfrage: Wie gut Unternehmen Cyberangriffe erkennen
Xplain-Cybersecurity-Umfrage: Wie gut Unternehmen Cyberangriffe erkennen
11.06.2026 | Tenable
Tenable stellt KI-gestützte Cloud Detection and Response-Funktionen vor
Tenable stellt KI-gestützte Cloud Detection and Response-Funktionen vor
11.06.2026 | Anna Jacobs
SAP Systemlandschaft im Überbsicht: Die wichtigsten Module und ihre Funktionen
SAP Systemlandschaft im Überbsicht: Die wichtigsten Module und ihre Funktionen

