Hydraq
Alias-Namen: Roarur, MdmBot, HomeUnix, Homux, HidraQ, McRat, Aurora, 9002 RAT
4
4
29.08.2026
31.08.2026
Profil laut MITRE ATT&CK
Hydraq is a data-theft trojan first used by Elderwood in the 2009 Google intrusion known as Operation Aurora, though variations of this trojan have been used in more recent campaigns by other Chinese actors, possibly including APT17.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1090 Proxy
Command & Control
T1566 Phishing
Initial Access
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1588.007 Artificial Intelligence
Resource Development
T1589.001 Credentials
Reconnaissance
T1667 Email Bombing
Impact
T1014 Rootkit
stealth
T1021 Remote Services
Lateral Movement
T1036 Masquerading
stealth
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Meldungen
⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More
Aurora Ransomware Operators Use Cursor AI in Attacks Against 10 Targets
Aurora ransomware targets ESXi, abuses Cursor Agent for exploitation
Caught in 4K: The Aurora Files
Quellen: The Hacker News (2), AI Incident Database (2)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.