image

Microsoft: Exchange-servers gebruikt voor aansturen van malware

donderdag 20 juli 2023, 11:30 door Redactie, 6 reacties

Een spionagegroep maakt gebruik van Exchange-servers voor het aansturen van malware die berichten van de populaire chatapp Signal steelt, zo meldt Microsoft. In een reeks berichten op Twitter laat Microsoft weten dat defensiebedrijven in Oekraïne en Oost-Europa het doelwit van phishingaanvallen zijn geweest waarbij malafide Excel-documenten werden verstuurd.

De Excel-documenten bevatten een macro die, zodra ingeschakeld door de ontvanger, de DeliveryCheck-malware installeert. Deze malware richt zich specifiek op het stelen van berichten die via de Signal Desktop-app zijn verstuurd. Naast Signal-berichten kan de malware ook inloggegevens, cookies en andere gegevens van onder andere Chrome, Firefox, FileZilla, Outlook, OpenVPN en WinSCP stelen, alsmede databases en configuraties van onder andere wachtwoordmanager KeePass, Azure en Amazon Web Services.

Net als bij veel andere malware wordt ook DeliveryCheck via een command & control-server aangestuurd, waarvan het de opdrachten ontvangt. Wat DeliveryCheck doet opvallen is dat hiervoor gebruik wordt gemaakt van gecompromitteerde Exchange-servers. Microsoft claimt dat de aanvallen het werk zijn van een vanuit Rusland opererende groep genaamd Turla.

Reacties (6)
21-07-2023, 10:30 door Anoniem
IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?
21-07-2023, 14:50 door Anoniem
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?

Ik denk het niet en de reden is heel simpel, Exchange heeft de laatste jaren enkele zeer kritieke lekken gehad waarbij het mogelijk is om de hoogste rechten te krijgen op de Exchange Server; namelijk "SYSTEM".

Tel daarbij op dat er massa's bedrijven zijn welke hun bestaande IT omgeving tot op de laatste cent willen uitknijpen en beveiliging maar moeilijk en duur vinden.

Oh jah en vergeet de grote dood doener niet: ik ben niet interresant voor hackers.....
21-07-2023, 15:46 door Bitje-scheef
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?

On-Premise ? of Cloudbased ? Denk dat het aantal je nog tegen kan vallen.
22-07-2023, 20:22 door Anoniem
Door Bitje-scheef:
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?

On-Premise ? of Cloudbased ? Denk dat het aantal je nog tegen kan vallen.
Allebei. Wij gebruiken een commerciële postmark (smtp) en on premise een open source oplossing. Wij hadden on premise ook een commerciële oplossing (appliance) . Voldoen en voldeden allemaal prima.
23-07-2023, 16:18 door Anoniem
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?
Andere systemen hebben er ook gewoon last van.

Maar het Exchange (online) aandeel is nog steeds heel groot.

Door Anoniem:
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?

Ik denk het niet en de reden is heel simpel, Exchange heeft de laatste jaren enkele zeer kritieke lekken gehad waarbij het mogelijk is om de hoogste rechten te krijgen op de Exchange Server; namelijk "SYSTEM".

Tel daarbij op dat er massa's bedrijven zijn welke hun bestaande IT omgeving tot op de laatste cent willen uitknijpen en beveiliging maar moeilijk en duur vinden.

Oh jah en vergeet de grote dood doener niet: ik ben niet interresant voor hackers.....
Of ik heb er eigenlijk geen verstand van en doe maar wat.
24-07-2023, 11:36 door Anoniem
Door Anoniem:
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?
Andere systemen hebben er ook gewoon last van.

Maar het Exchange (online) aandeel is nog steeds heel groot.

Door Anoniem:
Door Anoniem: IK denk niet dat Exchange nog een groot marktaandeel heeft. Desondanks is het wel de bron van veel ellende. Hebben andere mailsystemen hier geen last van?

Ik denk het niet en de reden is heel simpel, Exchange heeft de laatste jaren enkele zeer kritieke lekken gehad waarbij het mogelijk is om de hoogste rechten te krijgen op de Exchange Server; namelijk "SYSTEM".

Tel daarbij op dat er massa's bedrijven zijn welke hun bestaande IT omgeving tot op de laatste cent willen uitknijpen en beveiliging maar moeilijk en duur vinden.

Oh jah en vergeet de grote dood doener niet: ik ben niet interresant voor hackers.....
Of ik heb er eigenlijk geen verstand van en doe maar wat.
Andere systemen (bv gmail) lezen we nooit op security.nl. Dat moet met software te maken hebben.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.