image

Syrische activisten aangevallen via e-mail en Facebook-links

woensdag 25 december 2013, 11:56 door Redactie, 0 reacties

Syrische activisten die zich tegen het regime van president Assad verzetten worden via e-mailbijlagen, Facebook-links en andere online kanalen aangevallen, zo waarschuwen het Citizen Lab van de Universiteit van Toronto en de Amerikaanse burgerrechtenbeweging Electronic Frontier Foundation (EFF).

Beide organisaties onderzochten verschillende van de aanvallen die de afgelopen tijd plaatsvonden. De bevindingen werden verzameld in een rapport genaamd "Quantum of Surveillance". De aanvallers, die pro-Assad zouden zijn, lijken vooral social engineering te gebruiken om hun slachtoffers met malware te infecteren. Zo werd het Facebookaccount van een jeugdcoalitie tegen Assad gekaapt.

De aanvallers plaatsten vervolgens links die zich voordeden als een onderzoek naar de dood van een bekende oppositiecommandant. In werkelijkheid ging het om malware. Doordat de aanvallers controle over het Facebookaccount hadden werden alle reacties verwijderd die gebruikers waarschuwden dat het om malware ging.

Een tweede aanval die de organisaties onderzochten betrof een e-mail die naar een werknemer van een non-gouvernementele organisatie (NGO) was gestuurd. De e-mail beweerde een video over het geweld in Syrië te bevatten. Hiervoor moest de ontvanger een link openen en een bestand downloaden. Dit bestand liet een video zien, maar installeerde ook een Remote Access Trojan die toetsaanslagen opsloeg en screenshots maakte.

Aanvallen

"Oppositiegroepen blijven het doelwit van phishing en malware door pro-Assad-hackers, maar de aanvallen worden vreemder en vreemder", zegt onderzoekster Eva Galperin. De eerdere aanvallen tegen de oppositie volgden een bekend patroon, maar de aanvallen die nu plaatsvinden wijken daar vanaf en lijken met opzet het werk van pro-Assad-hackers te zijn.

Volgens onderzoeker Morgan Marquis-Boire wordt het risico van deze digitale aanvallen, nu het geweld in Syrië toeneemt, steeds groter. "Een gecompromitteerde computer kan het leven van een Syrische gebruiker in gevaar brengen", zo laat hij weten. Daarnaast heeft het ook een impact op het gebruik van sociale media, omdat gebruikers niet weten wat legitieme content en wat malware is.

Citizen Lab en het EFF waarschuwen Syriërs dan ook om op te letten bij het openen van e-mailbijlagen en helemaal voorzichtig te zijn bij het openen van links op Facebook en YouTube.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.