‘ISP’s in twee landen helpen overheden bij verspreiding FinFisher-spyware’

spionage

Overheden worden in twee landen vermoedelijk geholpen door internetproviders bij de verspreiding van de spyware FinFisher. Deze malware maakt het mogelijk systemen over te nemen en mee te kijken met gebruikers.

Dit meldt beveiligingsbedrijf ESET. FinFisher is spyware van het bedrijf Gamma gericht op opsporingsinstanties en inlichtingendiensten. Ondermeer de Nederlandse politie bleek te hebben geïnvesteerd in deze spyware. De software wordt normaal gesproken verspreid via ondermeer zero-day exploits of spear-phishingaanvallen.

Man-in-the-middle aanval

ESET heeft echter een nieuwe aanvalsmethode ontdekt. Gebruikers die doelwit zijn van overheden en populaire software proberen te downloaden, zouden via een man-in-the-middle aanval worden omgeleid naar een malafide URL. Hier krijgen de gebruikers een versie van de software voorgeschoteld waarin de FinFisher-malware verstopt zit, met als doel deze software ongemerkt op hun systeem te installeren.

Het beveiligingsbedrijf heeft geen keihard bewijs dat internetproviders hierbij betrokken zijn, maar noemt dit zeer waarschijnlijk. Welke landen dit zijn meldt het bedrijf niet. De spyware zou ondermeer worden gebundeld met WhatsApp, Skype, Avast, WinRAR en VLC Player.

Meer over
Lees ook
Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

Hoeveelheid malafide Android-apps bijna verviervoudigd in twee jaar tijd

De hoeveelheid malafide apps in Google's Play Store neemt in een hoog tempo toe. Het aantal malafide apps voor het Android-platform in Google's eigen appwinkel is tussen 2011 en 2013 met maar liefst 388 procent gestegen. Dit blijkt uit onderzoek van Risk IQ. Risk IQ is een bedrijf dat de inhoud van appwinkels in de gaten houdt om namaakvarianten v1

Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van de Rabobank en ING zijn doelwit van een nieuwe versie van de bankingtrojan Zeus. De trojan wordt verspreidt in JPG-afbeeldingen die overal op internet zijn geüpload. Hiervoor waarschuwt Jerome Segura van Malwarebytes, die samen met de Franse onderzoeker Xylitol de nieuwe malware heeft onderzocht. De onderzoekers hebben ontdekt dat alle1

Hackers verstoppen malware in RTF-documenten

Hackers verstoppen malware in RTF-documenten

Hackers verstoppen steeds vaker hun malware in RTF-documenten. Hiervoor waarschuwt in ieder geval beveiligingsbedrijf Trend Micro. De RTF-documenten worden voorzien van een embedded Control Panel (CPL)-bestand, die de malware naar de computer van het slachtoffer download. CPL-bestanden zijn bedoeld om informatie over de configuratie van het systee1