Bedrohung durch Interactsh Control Panel DNS: Hacker nutzen Entwicklertool als Angriffswerkzeug
Kürzlich beobachteten wir bei einem Kunden eine „Interactsh Control Panel DNS“-Anfrage von einem internen an das externe System mit der IP „46.101.25.250“, welche eine schlechte Reputation aufweist. Inhalt der Anfrage war die als schädlich bekannte Sub-Domain „caezcs32vtc000025v70gf8xscwyyyyyb.interact.sh“. Diese Umstände ließen auf einen unerwünschten Vorfall schließen. Entwicklertool wird zur Malware Mithilfe