New Mistic Backdoor Linked to KongTuke in ClickFix and ModeloRAT Campaigns
Die neue Mistic-Backdoor, auch als MLTBackdoor bekannt, wird seit April 2026 in finanziell motivierten Angriffen eingesetzt. Betroffen sind Organisationen aus den Bereichen Versicherungen, Bildung, IT und professionelle Dienstleistungen. Es wird vermutet, dass ein Initial Access Broker (IAB) namens KongTuke dahintersteckt. Unternehmen sollten ihre Netzwerke auf Anzeichen dieser Bedrohung überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.
Eine neue, heimliche Backdoor namens Mistic wurde seit April 2026 in mutmaßlich finanziell motivierten Angriffen eingesetzt. Diese Angriffe zielten auf Organisationen in den Bereichen Versicherungen, Bildung, IT und professionelle Dienstleistungen ab. Die Mistic Backdoor wird mit KongTuke in ClickFix- und ModeloRAT-Kampagnen in Verbindung gebracht.
Organisationen in den Bereichen Versicherungen, Bildung, IT und professionelle Dienstleistungen.
Die Mistic Backdoor ermöglicht Angreifern einen heimlichen und dauerhaften Zugriff auf kompromittierte Systeme, was zu weiteren bösartigen Aktivitäten führen kann. Die Verbindung zu KongTuke-Kampagnen deutet auf eine gewisse Raffinesse der Angreifer hin.
Ein erfolgreicher Angriff könnte zu unbefugtem Datenzugriff, Datenexfiltration und der Installation weiterer Malware führen, was erhebliche Betriebsunterbrechungen und finanzielle Verluste zur Folge hätte.
Überprüfung der Netzwerke auf Anzeichen der Mistic Backdoor und Implementierung robuster Erkennungs- und Präventionsmaßnahmen gegen bekannte Taktiken von KongTuke-Kampagnen.
- ▸Überprüfen Sie Ihre Netzwerkprotokolle und Endpunkterkennungssysteme auf Indikatoren, die mit der Mistic Backdoor oder den KongTuke-Kampagnen in Verbindung gebracht werden (nicht im Artikel spezifiziert).
- ▸Stellen Sie sicher, dass Ihre Antiviren- und EDR-Lösungen auf dem neuesten Stand sind und verdächtige Aktivitäten im Zusammenhang mit Backdoors erkennen können.
- ▸Führen Sie regelmäßige Schwachstellen-Scans und Penetrationstests durch, um potenzielle Eintrittspunkte zu identifizieren, die von Angreifern ausgenutzt werden könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Persistence | T1547 Boot or Logon Autostart Execution | Low | A new, stealthy backdoor named Mistic has been deployed |
| Command and Control | T1071 Application Layer Protocol | Low | A new, stealthy backdoor named Mistic has been deployed |
- Spezifische IOCs (Indicators of Compromise) für die Mistic Backdoor sind im Artikel nicht genannt.
- Die genauen Angriffsvektoren, die zur Bereitstellung der Mistic Backdoor verwendet wurden, sind nicht spezifiziert.
- Details zu den Techniken, die von KongTuke in den ClickFix- und ModeloRAT-Kampagnen verwendet werden, sind nicht im Artikel enthalten.
- Die genaue Art der finanziellen Motivation der Angreifer ist nicht spezifiziert.