SecBoard
Alle Akteure & Werkzeuge
MalwareS0023

CHOPSTICK

Alias-Namen: Backdoor.SofacyX, SPLM, Xagent, X-Agent, webhp

Meldungen

1

letzte 90 Tage

1

erstmals

24.08.2026

zuletzt

24.08.2026

Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.

Profil laut MITRE ATT&CK

CHOPSTICK is a malware family of modular backdoors used by APT28. It has been used since at least 2012 and is usually dropped on victims as second-stage malware, though it has been used as first-stage malware in several cases. It has both Windows and Linux variants. It is tracked separately from the X-Agent for Android.

Vollständiges MITRE-Profil

Beschreibung und Alias-Namen stammen aus MITRE ATT&CK®.

Nennungen im Zeitverlauf

10
11
12
01
02
03
04
05
06
07
08
09

Meldungen je Monat, letzte 12 Monate.

Beobachtete Techniken

ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.

MITRE ordnet 17 Techniken zu; 1 davon kommen in unseren Meldungen vor. Markiert: auch laut MITRE bekannt.

Aktuelle Indikatoren

Beobachtungen Dritter aus den offenen Feeds ThreatFox und URLhaus (abuse.ch), zugeordnet über den Familiennamen. Das Datum ist die Erstsichtung — Indikatoren veralten schnell.

md549fcc8e6da43194c34114fa0785ad5a813.09.2026
sha136dad39a9bd9bc0eff1aa85bd98d5e3184b9afd513.09.2026
sha256663692f0502786a59fd4d30bc0d552cc9dffadb008ff1c5079191eb2ffdb2f5713.09.2026

Gemeinsam genannt

Betroffene Branchen

Meldungen

Quellen: The Hacker News (1)

Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft. Ausnahme ist der Abschnitt „Belegte Beziehungen“: dort sagt die Meldung die Beziehung ausdrücklich, mit Zitat.