De officiële website van de remote desktopsoftware Ammyy Admin is onlangs gehackt geweest en heeft meerdere dagen een besmette versie aangeboden waardoor gebruikers door een groep cybercriminelen werden bespioneerd. Ammyy Admin maakt het mogelijk om op afstand computers over te nemen.
Volgens de ontwikkelaars maken meer dan 50 miljoen mensen, zowel zakelijk als privé, gebruik van de software. Het wordt door bedrijven in de Fortune 500 gebruikt, alsmede banken. Ook telefoonscammers maken gebruik van de software. Sommige anti-virusprogramma's detecteren Ammyy Admin dan ook als ongewenste software. Volgens het Slowaakse anti-virusbedrijf ESET is de remote desktopsoftware vooral populair in Rusland.
Op 26 oktober ontdekte ESET dat er op de website malware werd aangeboden. De gratis versie van Ammyy Admin was vervangen door een besmette versie. Tot en met 2 november werd de besmette versie aangeboden. Het installatiebestand installeerde de echte Ammyy Admin-software, alsmede een bestand genaamd AmmyyService.exe of AmmyySvc.exe, dat de malware bevatte. Vervolgens analyseerde de malware aanwezige software en bezochte websites.
Als de computer voldoende waarde had werd er aanvullende malware geïnstalleerd. Deze malware was gesigneerd met een certificaat van Comodo, dat inmiddels is ingetrokken. De malware bespioneert gebruikers, slaat alle toetsaanslagen op, enumereert smartcards en communiceert met een command & controle-server. Het is onduidelijk wanneer de website werd gehackt en hoelang er precies malware is aangeboden. ESET probeerde de ontwikkelaars van Ammyy Admin meerdere dagen en op verschillende manieren te waarschuwen, maar ontving geen reactie.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Google heeft de afgelopen twee jaar van meer dan 110 miljoen mensen het wachtwoord van het Google-account gereset omdat het om ...
In 2013 blogde je over de vraag: Mag een cliënt de thuiszorg met een webcam filmen? Toen was een eenduidig antwoord met ja of ...
dag, google chrome heb ik niet geinstalleerd vanwege de afstand die ik wil bewaren tot google. ik gebruik firefox. maar chrome ...
Beste Security vrienden, Ik zit met een dilemma die mij al een aantal jaren bezig houd. Ik heb mijzelf al meerden malen ...
Wanneer is het hebben van een Remote Access Tool (RAT) nu strafbaar? Wij gebruiken dit in de organisatie voor intern beheer op ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.