image

Spionagemalware steelt te printen documenten en cd-images

woensdag 10 april 2019, 10:19 door Redactie, 2 reacties

Onderzoekers hebben nieuwe spionagemalware ontdekt die in staat is om documenten die worden geprint te stelen, alsmede cd-images en data van usb-sticks. Ook maakt de malware opnamen van voip-gesprekken, verzamelt back-uplijsten van Apple-apparaten en steelt cookies van IE, Netscape Navigator, FireFox en RealNetworks, aldus antivirusbedrijf Kaspersky Lab. Tevens worden er toetsaanslagen opgeslagen.

De malware, waarvan de eerste versie van augustus 2013 dateert en de laatste van april 2018, kan bovendien eerder bekeken bestanden van een usb-stick stelen zodra de stick opnieuw wordt aangesloten. Opmerkelijk is dat de malware bij slechts één slachtoffer is aangetroffen, een diplomatieke entiteit in Centraal-Azië. De onderzoekers vermoeden dan ook dat er meer nog onontdekte slachtoffers zijn. Hoe de malware precies wordt verspreid is nog onbekend, zo meldt Threatpost.

Reacties (2)
10-04-2019, 12:23 door Anoniem
Netscape Navigator? Dat is jaren 90 spul. Het is erg onwaarschijnlijk is dat er nog iemand mee werkt of op zijn PC heeft staan. Zijn ze geinteresseerd in historische gegevens zodat ze iemand kunnen afpersen? Of is dit een geval van we kunnen het, dus doen we het?

Volgens de onderzoekers is er een mogelijk relatie met sofacy, en dat is een russischtalige groep, dit is gebaseerd op de naamgeving van een XML bestand.
10-04-2019, 19:11 door Anoniem
Door Anoniem: Netscape Navigator? Dat is jaren 90 spul. Het is erg onwaarschijnlijk is dat er nog iemand mee werkt of op zijn PC heeft staan. Zijn ze geinteresseerd in historische gegevens zodat ze iemand kunnen afpersen? Of is dit een geval van we kunnen het, dus doen we het?

Er is sprake van een 'diplomatieke entiteit in Centraal Azië' als doelwit.
Centraal Azië = Turkmenistan, Kazahkstan, Tajiskistan e.d.

Mijn onderbuik/natte vinger/vooroordeel zegt dat als je nou _ergens_ stokoude software verwacht, het wel in dat soort landen zal zijn. Als 'diplomatieke entiteit' betekent 'ambassade' misschien nog eerder - sommige landen houden met moeite en marginaal budget hun ambassades open, en dat is dan feitelijk een klein kantoortje , met alleen een heel bijzondere wettelijke status.

Als het inderdaad om erg gerichte malware gaat, kun je er wel van uitgaan dat de auteurs weten wat er in gebruik is bij de doelwitten.
Blijkbaar dat soort oude software.


Volgens de onderzoekers is er een mogelijk relatie met sofacy, en dat is een russischtalige groep, dit is gebaseerd op de naamgeving van een XML bestand.

Rusland heeft zeker een belang om deze landen te bespioneren, dus dat is goed mogelijk
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.