image

Cyberspionnen gebruiken PRISM als lokaas

woensdag 19 juni 2013, 17:04 door Redactie, 0 reacties

De groep aanvallers die achter een recent geopenbaarde spionagecampagne zaten hebben alle commotie rondom het PRISM-surveillanceprogramma aangegrepen om nieuwe slachtoffers te maken. Brandon Dixon van 9bplus ontdekte een e-mail met als onderwerp "CIA's prism Watchlist". De tekst in de e-mail is mogelijk vanuit een andere taal naar het Engels vertaald.

De inhoud gaat over het onlangs onthulde PRISM-surveillanceprogramma, maar bestaat uit een aaneenschakeling van kromme zinnen. De bijlage 'Monitored List1.doc', maakt misbruik van een bekend Word-lek dat vorig jaar door Microsoft werd gepatcht. De e-mail was gericht aan een Tibetaanse organisatie in India.

Campagne
Volgens Dixon is het opmerkelijk om te zien dat de e-mail afkomstig lijkt te zijn van 'Jill Kelley'. Een vrouw die aanleiding was voor een onderzoek van de FBI naar het vermeend vreemdgaan van een Amerikaanse generaal. Wat ook opvalt, is dat aanval is opgezet door dezelfde groep die achter de NetTraveler campagne zat.

Deze campagne maakte meer dan 350 slachtoffers in 40 landen en werd 'NetTraveler' genoemd vanwege een string in de code met de tekst 'nettraveler is running!'. De campagne zou mogelijk al sinds 2004 actief zijn.

Ondanks het feit dat de groep volledig werd ontmaskerd, blijkt dat die ongestoord met dezelfde tactieken en infrastructuur doorgaat. "Dit soort gedrag duidt op slechte operationele veiligheid of totale onverschilligheid", merkt Dixon op.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.