image

Google had Russische hackers al in 2014 in de gaten

donderdag 16 februari 2017, 10:40 door Redactie, 3 reacties

Google wist in 2014 al het nodige van een groep staatshackers die volgens Westerse inlichtingendiensten in opdracht van de Russische autoriteiten werkt, zo blijkt uit een intern document dat openbaar is geworden. De groep staat bekend als Fancy Bear, Pawn Storm, APT28, Sofacy en Sednit.

Eind oktober 2014 was het anti-virusbedrijf Trend Micro dat als eerste een rapport over de aanvallers publiceerde. Een week later kwam beveiligingsbedrijf FireEye met een rapport waarin het stelde dat deze groep hackers door de Russische autoriteiten werd gesteund en verantwoordelijk was voor aanvallen op Georgië, Oost-Europese overheden en Europese veiligheidsorganisaties, alsmede organisaties en attachés in allerlei andere landen.

In september van dat jaar publiceerde Google echter al een intern rapport (pdf) waarin de malware en werkwijze van de groep werd beschreven. Zo infecteerden de aanvallers doelwitten via "saaie" exploits, aldus Google. Het ging om kwetsbaarheden in Microsoft Office die al sinds 2010 en 2012 waren gepatcht. "Deze exploits worden vaak als eerste door Chinese aanvallers gebruikt, maar zijn hergebruikt door de aanvallers achter de Sofacy-malware", zo laat het rapport weten.

Eenmaal actief probeerde Sofacy wachtwoorden van allerlei applicaties te stelen, zoals Outlook, The Bat en Eudora. Naast de Sofacy-malware gaat het rapport ook in op de X-Agent-malware, waarvan deze week een versie voor macOS werd ontdekt. Oorspronkelijk gaat het om Windows-malware die eerder al voor iOS en Linux werd aangepast. Google beschrijft in het rapport hoe de malware computers die niet via internet verbonden zijn via usb-sticks kan infecteren. De internetgigant laat zich echter niet uit wie er achter de malware en aanvallen zit. Het Google-rapport werd door Vice Magazine openbaar gemaakt.

Reacties (3)
16-02-2017, 16:04 door Anoniem
Dit nieuws past precies binnen de agenda van een multinational als Google (die men deelt met M$, facebook etc.), het gezamenlijk front opbouwen tegen zogeheten populisten en de populistenbewegingen in US en Europa en het ondersteunen van de globalistische demonisering van Rusland t.b.v. het militair industrieel complex onder aanvoering van de 'deepstate' diensten.

Vreemd, mijn spelcontrole geeft alleen het woord antiglobalistisch - het alternatief bestaat kennelijk niet in het Nederlands.
Gevalletje "truespeak" misschien.

Noodzaak voor dit alles is de handhaving van de Amerikaanse petrodollar hegemonie. Alles wat deze alleenheerschappij bedreigt, wordt uiteindelijk aangevallen (Saddam & "We came, we saw, he died, Gadafi," enz.).
16-02-2017, 17:49 door Anoniem
Nou, da's dan knap laat !

Wij houden 'al' sinds 2003 vooral ook de Amerikanen in de gaten. En die natuurlijk ook weer niet alleen ;-) Want zeg nou eerlijk "Wie is nou de hacker? De hacker of de hacker ....?"
17-02-2017, 22:32 door Anoniem
Tsjemig de pemig, over BS (Ja met hoofdleters!) gesproken; ik hou ze allemaal al sinds 1998 in de 'gaten' ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.