
Turla baut Kazuar-Backdoor zu modularem Peer-to-Peer-Botnet um
Laut Microsoft hat die russische Gruppe Turla ihre Kazuar-Backdoor zu einem modularen P2P-Botnet für dauerhaften, verdeckten Zugriff weiterentwickelt.

Laut Microsoft hat die russische Gruppe Turla ihre Kazuar-Backdoor zu einem modularen P2P-Botnet für dauerhaften, verdeckten Zugriff weiterentwickelt.

In node-ipc wurde Schadcode eingeschleust, der Zugangsdaten stiehlt und Daten über DNS-TXT-Anfragen ausschleust. Drei Versionen gelten als bösartig.

Am zweiten Tag von Pwn2Own Berlin 2026 nutzten Forscher 15 Zero-Days aus und erhielten 385.750 US-Dollar. Höhepunkt war ein Angriff auf Microsoft Exchange.

Angreifer nutzen eine kritische Schwachstelle im WordPress-Plugin Funnel Builder aus, um Schadcode in WooCommerce-Bezahlseiten einzuschleusen und Kreditkartendaten abzugreifen.


