Censys untersucht die belarussische Malware ResidentBat - Hosts in Deutschland und der Schweiz
05.03.2026 / ID: 438624
IT, NewMedia & Software
Reporter ohne Grenzen und RESIDENT.NGO haben in einem gemeinsamen Bericht über ResidentBat berichtet. Das Malware-Tool wird dem belarussischen KGB (Staatssicherheitskomitee) zugeschrieben. Die Codeanalyse der Malware deutet darauf hin, dass das Tool schon länger im Einsatz ist, wahrscheinlich bereits seit 2021. Das Forschungsteam von Censys, Experte für Threat Intelligence und Attack Surface Management, hat die Malware mit der umfangreichen Scanning-Infrastruktur und dem Threat Hunting-Modul des Unternehmens untersucht.Nach der Installation, die über physischen Zugriff sowie über ADB-Sideloading und nicht über C2 erfolgt, ermöglicht ResidentBat den Zugriff auf zahlreiche Daten und Anwendungen. Dazu gehören beispielsweise Anrufprotokolle, Mikrofonaufzeichnungen, SMS, verschlüsselte Messenger-Nachrichten, Bildschirmaufnahmen und lokal gespeicherte Daten. C2-Server werden dabei nur zum Empfangen der exfiltrierten Daten, zum Senden von Befehlen und Updates und zur Verwaltung der Konfiguration verwendet. Die Malware ist gegen Journalisten und die Zivilgesellschaft im Einsatz.
Mit dem Censys Threat Module können mit ResidentBat verbundene C2-Infrastrukturen identifiziert werden. Insgesamt lassen sich so zehn Hosts identifizieren - fünf in den Niederlanden, jeweils zwei in Deutschland und der Schweiz und einer in Russland.
Erfahren Sie mehr über die technischen Eigenschaften von ResidentBat, das Vorgehen der Forscher von Censys und deren Ergebnisse: https://censys.com/blog/residentbat-belarusian-kgb-android-spyware/.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
03.03.2026 | Censys, Inc.TM
Censys auf der secIT 2026: präventive Cybersicherheit und Transparenz über Angriffsflächen
Censys auf der secIT 2026: präventive Cybersicherheit und Transparenz über Angriffsflächen
10.12.2025 | Censys, Inc.TM
Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos
Remote Access Malware: Analyse von Censys zeigt die weltweite Verbreitung der C2-Infrastrukturen von Remcos
03.12.2025 | Censys, Inc.TM
State of the Internet Report 2025 von Censys: Einblicke in die Infrastruktur von Cyberangriffen
State of the Internet Report 2025 von Censys: Einblicke in die Infrastruktur von Cyberangriffen
25.11.2025 | Censys, Inc.TM
Lagebericht des BSI: wachsende Angriffsflächen, steigende Risiken - warum Attack Surface Management unverzichtbar ist
Lagebericht des BSI: wachsende Angriffsflächen, steigende Risiken - warum Attack Surface Management unverzichtbar ist
18.11.2025 | Censys, Inc.TM
Cybersecurity und Third Party Risk: wie Attack Surface Management zur Resilienz der Lieferkette beiträgt
Cybersecurity und Third Party Risk: wie Attack Surface Management zur Resilienz der Lieferkette beiträgt
Weitere Artikel in dieser Kategorie
05.03.2026 | OneQrew GmbH
OneQrew macht Echtzeit-Telematik zum Standard im Handwerk
OneQrew macht Echtzeit-Telematik zum Standard im Handwerk
05.03.2026 | Paessler GmbH
Monitoring von Cloud-Datenbanken: Transparenz und Kontrolle in dynamischen IT-Umgebungen
Monitoring von Cloud-Datenbanken: Transparenz und Kontrolle in dynamischen IT-Umgebungen
05.03.2026 | Matrix42 GmbH
Matrix42 ernennt Patrick Adams zum Chief Revenue Officer
Matrix42 ernennt Patrick Adams zum Chief Revenue Officer
05.03.2026 | ProCoReX Europe GmbH
EDV und IT Entsorgung in Leipzig: ProCoReX Europe GmbH fokussiert die zertifizierte Datenträgervernichtung
EDV und IT Entsorgung in Leipzig: ProCoReX Europe GmbH fokussiert die zertifizierte Datenträgervernichtung
04.03.2026 | TA Triumph-Adler GmbH
Führungswechsel bei TA Triumph-Adler und Kyocera Document Solutions Europe Management
Führungswechsel bei TA Triumph-Adler und Kyocera Document Solutions Europe Management

