image

Google waarschuwt voor groep die backdoor in 'decryptietool' verbergt

donderdag 18 januari 2024, 15:47 door Redactie, 5 reacties

Google waarschuwt vandaag voor een groep aanvallers die slachtoffers een zogenaamde 'decryptietool' laat downloaden wat in werkelijkheid een backdoor is. Volgens het Amerikaanse techbedrijf gaat het om een vanuit Rusland opererende groep die zich in het verleden vooral met phishingaanvallen bezighield. De groep wordt door Google 'Coldriver' genoemd, maar staat ook bekend als UNC4057, Star Blizzard en Callisto.

De groep doet zich volgens Google vaak voor als een expert in een bepaald gebied of claimt aan het slachtoffer gelieerd te zijn. Vervolgens wordt er een band opgebouwd, waarna de phishingaanval plaatsvindt. Het gaat dan om een link of document met een link die naar een phishingsite wijst. Bij de aanvallen waarvoor Google nu waarschuwt ontvangen slachtoffers een pdf document. Daarin staat echter onleesbare tekst.

Wanneer slachtoffers reageren en stellen dat ze het document niet kunnen lezen reageert de groep met een link naar een 'decryptietool'. Deze tool is in werkelijkheid een backdoor, maar laat als afleidingsmanoeuvre een echt document zien. Via de backdoor kunnen de aanvallers willekeurige commando's op het systeem uitvoeren, cookies uit Google Chrome, Mozilla Firefox, Opera en Microsoft Edge stelen, bestanden up- en downloaden en naar documenten zoeken. Google heeft de door de groep gebruikte domeinen en bestanden aan de eigen Safe Browsing-dienst toegevoegd, zodat gebruikers van Chrome en andere browsers een waarschuwing te zien krijgen.

Reacties (5)
18-01-2024, 17:50 door Anoniem
De Bolsjewieks weten dat de gemiddelde mens zo stom is daar in te trappen, waarom de Bolsjewieks info van domme mensen wil hebben is mij daarentegen een raadsel, ik vrees dat ik er ook zo eentje ben, anders zou ik het wel weten...
19-01-2024, 01:09 door Anoniem
dit verhaal ga niet helemaal op...als je duckduckgo gebruikt als zoek machines ga de browser eerst naar de ext..duckduckgo
voor de veiligheid.....en niet eerst naar google chrome......asjemenou..
19-01-2024, 01:12 door Anoniem
je bent niet dom...maar nooit te oud om te leren kwa.IT info....lezen en nog eens lezen....
19-01-2024, 10:11 door Anoniem
Het zal nog een hele toer zijn om cybercrime aan te pakken.

Uitroeien van dit kwaad is voorlopig onmogelijk en ik vrees,
dat er ook veel gedoogd wordt door de grote jongens.

Om de smeer likt ommers de kat de kandeleer.
AI had bijna geschreven 'kanselier'. Leuk van AI.

luntrus
19-01-2024, 12:56 door Anoniem
En die groep heet toevallig Google?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.