CHOPSTICK
Alias-Namen: Backdoor.SofacyX, SPLM, Xagent, X-Agent, webhp
1
1
24.08.2026
24.08.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
CHOPSTICK is a malware family of modular backdoors used by APT28. It has been used since at least 2012 and is usually dropped on victims as second-stage malware, though it has been used as first-stage malware in several cases. It has both Windows and Linux variants. It is tracked separately from the X-Agent for Android.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
MITRE ordnet 17 Techniken zu; 1 davon kommen in unseren Meldungen vor. Markiert: auch laut MITRE bekannt.
Aktuelle Indikatoren
Beobachtungen Dritter aus den offenen Feeds ThreatFox und URLhaus (abuse.ch), zugeordnet über den Familiennamen. Das Datum ist die Erstsichtung — Indikatoren veralten schnell.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: The Hacker News (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft. Ausnahme ist der Abschnitt „Belegte Beziehungen“: dort sagt die Meldung die Beziehung ausdrücklich, mit Zitat.