Chemische sector nog steeds doelwit cyberspionnen
14-12-2011,10:57 door
Ondanks de onthulling van de Nitro-aanvallen gaan de aanvallers onvermoeid verder, en gebruiken zelfs de waarschuwing van Symantec om bedrijven te infiltreren. De e-mail bevat een tekst die op de waarschuwing van Symantec wijst. De e-mail bevat als bijlage een speciale verwijdertool om het Trojaanse paard van de aanvallers te verwijderen. In werkelijkheid is dit het Trojaanse paard. De bijlage is wederom met een wachtwoord beveiligd. Het wachtwoord is in dit geval "symantec".
"Ondanks de publicatie van de whitepaper, gaat deze groep ongestoord door. Ze gebruiken dezelfde technieken, en zelfs dezelfde hostingprovider voor hun command & control (C&C) servers", zegt Tony Millington van Symantec. Het domein van de aanvallers is inmiddels uitgeschakeld en de betreffende hostingprovider ingelicht.








Gerelateerde artikelen:
Tags:

