image

VS waarschuwt opnieuw voor "Noord-Koreaanse malware"

dinsdag 13 februari 2018, 17:37 door Redactie, 5 reacties

Het Amerikaanse ministerie van Homeland Security en de FBI hebben voor de derde keer in korte tijd gewaarschuwd voor malware die door de Noord-Koreaanse overheid zou zijn gebruikt om Android- en Windows-systemen te infecteren. Het gaat om twee Trojans genaamd "HARDRAIN" en "BADCALL".

De omschrijving van BADCALL (pdf) gaat zowel over Android- als Windows-malware. De Android-malware kan telefoongesprekken opnemen, screenshots maken, data uit adresboeken lezen, naar open wifi-kanalen scannen en bestanden uploaden en downloaden. De Windows-malware laat besmette systemen als proxyserver fungeren. Daarbij wordt er van zogenaamde TLS-verbindingen gebruik gemaakt waarbij het lijkt alsof er verbinding met bekende websites zoals Facebook, Google en Twitter wordt gemaakt. Een techniek die "Fake TLS" wordt genoemd.

Ook de omschrijving van HARDRAIN (pdf) betreft Android- en Windows-malware. In het geval van de Windows-malware gaat het wederom om malware die besmette machines als proxy gebruikt. De Android-malware is een Remote Access Tool (RAT) waarmee besmette Android-toestellen op afstand kunnen worden bestuurd. De Malware Analysis Reports van de FBI en Homeland Security bevatten verder informatie over de malware, zoals md5- en sha-1-hashes, bestandsnamen, door de malware gebruikte poorten en functionaliteit. Ook worden er zogeheten Yara-rules gegeven. Met de informatie kunnen organisaties hun netwerken verdedigen. In november en december vorig jaar publiceerden de FBI en Homeland Security ook al rapporten over "Noord-Koreaanse malware".

Reacties (5)
13-02-2018, 20:26 door Anoniem
Hoe vindt infectie plaats?
14-02-2018, 06:35 door Anoniem
Ah, de druk moet weer opgevoerd worden nu de spanningen een beetje aan het verminderen zijn. 'We' moeten natuurlijk wel de beeldvorming in standhouden over wie de bad guyes zijn.
14-02-2018, 08:30 door Anoniem
Zoals in de text staat, via een trojan.
Dus waarschijnlijk via een verkeerde app die gedownload wordt of op een andere manier op de telefoon wordt gezet.
14-02-2018, 23:39 door Anoniem
Door Anoniem: Ah, de druk moet weer opgevoerd worden nu de spanningen een beetje aan het verminderen zijn. 'We' moeten natuurlijk wel de beeldvorming in standhouden over wie de bad guyes zijn.

Yep, want de Amerikanen hebben er alle belang bij om vijanden te blijven hebben. Hebben ze die niet (meer), dan creëren ze er wel één. Twee in dit geval: Rusland en Noord-Korea. Want tja, bijna 640 miljard dollar per jaar aan budget per jaar, daar is serieus geld te verdienen. En die grootverdieners willen dus graag dat er oorlogen blijven bestaan.

Vorige keer viel Amerika ook al over zogenaamde Noord-Koreaanse malware. Wat bleek? Die malware bleek aangepaste AMERIKAANSE malware te zijn. Dus Noord-Korea mag geen malware maken, maar de Yanks wel. Amerika mag wel kernwapens hebben, Noord-Korea niet. Ik ben geen sympathisant van Noord-Korea, maar ik begin steeds beter te begrijpen waarom ze de schurft hebben aan de Yanks.
15-02-2018, 09:52 door Anoniem
Door Anoniem:
Vorige keer viel Amerika ook al over zogenaamde Noord-Koreaanse malware. Wat bleek? Die malware bleek aangepaste AMERIKAANSE malware te zijn.

Je lult uit je nek. De Noord-Koreaanse malware gebruikte Amerikaanse exploits, maar de malware hadden ze zelf gemaakt. Dezelfde exploits die door de Russen waren buitgemaakt en vrijgegeven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.