Medium

China’s Webworm Uses Discord, Microsoft Graphs to Hack EU Governments

Was ist passiert?

Die chinesische APT-Gruppe Webworm hat bei gezielten Angriffen auf Behörden in EU-Ländern Discord und Microsoft Graph APIs als Kommunikationskanal missbraucht. Die Angreifer nutzten zudem SOCKS-Proxies wie SoftEther VPN, um ihre Aktivitäten zu verschleiern und eine Verbindung zwischen Opfer und Angreifer herzustellen. Diese Hybrid-Strategie ermöglichte es der Gruppe, längerfristig in kritischen Systemen präsent zu bleiben.

Hintergrund & Bedeutung

Webworm zählt zu den gefährlichsten Advanced Persistent Threat (APT)-Gruppen und konzentriert sich auf Behörden und Infrastruktur-Einrichtungen. Der Missbrauch legitimer Cloud-Services wie Discord und Microsoft Graph ist besonders tückisch, da diese Services in Firewalls oft nicht blockiert werden und normalen Datenverkehr ähneln. SOCKS-Proxies wie SoftEther VPN ermöglichen es Angreifern, ihre echte IP-Adresse zu verbergen und mehrere Netzwerk-Ebenen zu durchdringen. Diese Techniken erschweren Incident Response und Threat Hunting erheblich.

Empfehlungen für IT-Teams

Sofortmassnahmen: Überwachen Sie Discord- und Microsoft-Graph-Traffic auf verdächtige Muster. Implementieren Sie Zero-Trust-Architektur und Multi-Faktor-Authentifizierung. Blockieren Sie bekannte VPN-Services wie SoftEther auf Netzwerk-Ebene, sofern nicht geschäftskritisch notwendig.

Langfristige Strategien: Setzen Sie erweiterte Endpoint Detection and Response (EDR) ein. Führen Sie regelmäßige Red-Team-Übungen durch und schulen Sie Mitarbeiter in Phishing-Erkennung. Etablieren Sie Threat-Intelligence-Sharing mit Sicherheitsbehörden.

Fazit

Der Webworm-Fall demonstriert, wie Angreifer legitime Services zweckentfremden. IT-Sicherheitsverantwortliche müssen über klassische Perimeter-Sicherheit hinausdenken und Cloud-Kommunikation kontinuierlich überwachen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/chinas-webworm-uses-discord-microsoft-graphs-to-hack-eu-governments-10/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.06.2026
Alle CVEs ansehen