Realtid

Larmet: Hemlig digital attack tömmer ambassaderna

digital
Säkerhetsforskare från Palo Alto Networks Unit 42 har nyligen namngivit en ny statligt sponsrad hackergrupp, Phantom Taurus, som misstänks ha kopplingar till Kina. (Foto: Canva)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 02 okt. 2025Publicerad: 02 okt. 2025

En hemlig operation har riktats mot Mellanöstern och Sydasien, där avancerad skadlig kod använts för att stjäla digital kommunikation och data.

ANNONS
ANNONS

Mest läst i kategorin

Spela klippet
Realtid TV

Spotify, Klarna och Skype – därför lyckas svensk tech

04 dec. 2025

Underrättelsetjänster pekar ut en ny grupp med kopplingar till en stormakt, vars sofistikerade metoder utgör ett allvarligt hot mot internetanslutna servrar och diplomatiska intressen i regionen.

Riktar in sig på utrikesdepartement och ambassader

Säkerhetsforskare från Palo Alto Networks Unit 42 har nyligen namngivit en ny statligt sponsrad hackergrupp, Phantom Taurus, som misstänks ha kopplingar till Kina.

Gruppen har under de senaste två och ett halvt åren bedrivit spionage mot myndigheter och telekommunikationsorganisationer i Afrika, Mellanöstern och Asien, med ett uttalat fokus på diplomatiska och försvarsrelaterade mål, skriver Tech Radar och The Register.

Enligt Unit 42:s observationer stämmer Phantom Taurus operationer väl överens med Kinas geopolitiska och ekonomiska intressen, och sammanfaller ofta med större globala händelser.

Gruppen har specifikt inriktat sig på att samla in känslig, icke-offentlig information. De har siktat in sig på utrikesdepartement, ambassader och andra statliga enheter i länder som Afghanistan och Pakistan, men forskarna misstänker att fler länder kan vara drabbade.

Initialt fokuserade angreppen på e-postsystem, men de har på senare tid övergått till att attackera databaser med hjälp av stulna digitala inloggningsuppgifter.

Säkerhetsforskare från Palo Alto Networks Unit 42 har nyligen namngivit en ny statligt sponsrad hackergrupp, Phantom Taurus, som misstänks ha kopplingar till Kina. (Foto: Palo Alto)
ANNONS
ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Avancerad skadlig kod designad för att lura experter

Det som särskiljer Phantom Taurus är deras uppsättning av nya taktiker, tekniker och rutiner (TTP), samt användningen av den skadliga koden NET-STAR.

Denna skadliga kod är en skräddarsydd så kallad bakdörr, som forskarna beskriver som så sofistikerad att endast en nationell statlig aktör skulle kunna utveckla den. NET-STAR, som är en applikation byggd i .NET-arkitektur, är särskilt utformad för att attackera Internet Information Services (IIS) webbservrar, skriver The Register.

Unit 42 menar att NET-STAR-sviten visar prov på Phantom Taurus avancerade undvikandetekniker och djupa förståelse för .NET-arkitekturen, vilket utgör ett betydande hot mot internetanslutna servrar.

USA: Nya F-47 nationens sista hopp mot global dominans

Den amerikanska flygvapenchefen har bekräftat att bygget av det nya sjätte generationens jaktplan, F-47, har inletts hos tillverkaren Boeing.

Sviten innehåller tre olika bakdörrar, där den viktigaste är IIServerCore, en filfri, modulär bakdörr som kör kommandon och skadlig kod direkt i minnet. Den nyare versionen av en annan komponent, AssemblyExecuter V2, är till och med utrustad med förmåga att kringgå Windowssäkerhetsmekanismer som AMSI och ETW.

Forskarna spekulerar i att bakdörrarnas till synes ofarliga kodstruktur är ett medvetet drag för att förvirra säkerhetsanalytiker och minimera upptäckten av antivirusprogram.

Gruppen använder också aktivt så kallad ’timestomping’, vilket innebär att de ändrar tidstämplar på filerna för att dölja skadlig kods verkliga kompileringstid och på så sätt försvåra forensiska analyser, skriver.

ANNONS

Experterna slår larm: Svenskarna är helt oskyddade

Det finns en slående diskrepans mellan hur svenskar ser på sin digitala förmåga och hur verkligheten ser ut, visar en ny undersökning.

Länkar till andra kinesiska hotaktörer

Phantom Taurus har också observerats dela viss infrastruktur, skadlig kod och taktiker med andra kända kinesiska ”Advanced Persistent Threat” (APT) grupper.

Specifikt nämns likheter med BackdoorDiplomacy och andra grupper i ”Taurus”-familjen som Iron Taurus (även känd som APT27), Starchy Taurus (även känd som Winnti) och Stately Taurus (även känd som Mustang Panda).

Den sistnämnda är en välkänd hotaktör som tidigare har riktat in sig på Microsoft-verktyg och molntjänster.

Trots bevisen och den detaljerade analysen av Unit 42 förnekar Kina konsekvent all inblandning i cyberattacker och anklagar istället USA för att vara världens största ’cyber-mobbare’.

Hur Phantom Taurus lyckas infektera sina måltavlor med NET-STAR i inledningsskedet är fortfarande oklart, men experterna antar att det rör sig om vanliga metoder som spear-phishing eller utnyttjande av så kallade noll-dagars sårbarheter (zero-day vulnerability abuse).

Woven City: Toyotas faschinerande stadsexperiment

Toyota bygger Woven City, ett fascinerande experiment för nio miljarder kronor. Målet: bevisa att den klimatneutrala staden är framtiden.

ANNONS

Missa inte:

Rapporten: Därför väljer flest att pensionera sig i Portugal. News 55

Oroande gap mellan män och kvinnors sparande. E55

Miljardaffär för svenskt AI-bolag. Dagens PS

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

ANNONS
ANNONS