Noord-Korea verspreidt malware via overheidswebsite

hacker-groot

Noord-Korea blijkt op haar officiële overheidswebsite malware aan te bieden. Het lijkt erop dat de Noord-Koreanen met behulp van de kwaadaardige software in kaart willen brengen wie de activiteiten van de Noord-Koreaanse leider Kim Jong-un volgt.

De malware is ontdekt door @InfoSecOtter, een security-enthousiast en -onderzoeker. De kwaadaardige software is vermomd als een updatepakket (een zip-bestand) voor de verouderde Flash Player 10. Het bestand is aanwezig op de landingspagina van de website, maar ook op een aantal subpagina’s. Het bestand bevat twee uitvoerbare installatiebestanden met updates voor Flash Player 10. Eén update zou gericht zijn op ActiveX control, terwijl de andere update voor een browser plug-in zou zijn.

Beide bestanden zijn in werkelijkheid identiek en bevatten een bekende malware dropper voor Windows. Dit is een tool die cybercriminelen kunnen gebruiken om malware naar keuze op systemen te droppen, afhankelijk van het doel dat zij willen gebruiken. Nieuw is de malware op de website niet. De malware lijkt te zijn gecreëerd in december 2012, toen ook de website van de Noord-Koreaanse overheid werd ontworpen.

Meer over
Lees ook
Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Google voegt een nieuwe functie toe aan de webbrowser Google Chrome. De functie waarschuwt gebruikers automatisch zodra de instellingen van hun webbrowser zijn gewijzigd. Dit moet voorkomen dat cybercriminelen ongemerkt de browser kunnen aanpassen. Malware is in staat allerlei instellingen op een computer te waarschuwen, waaronder instellingen va1

Nieuwe malware slaat swipes op smartphones en tablets op

Nieuwe malware slaat swipes op smartphones en tablets op

Het is mogelijk de swipes en bewegingen op het scherm van een smartphone op te slaan. Hierdoor is het bijvoorbeeld mogelijk te achterhalen welke activiteiten een gebruiker op zijn smartphone uitvoert, maar met welk patroon gebruikers hun Android-smartphone ontgrendelen. Neal Hindocha, een beveiligingsonderzoeker van Trustwave, heeft proof-of-conc1

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Michaels Stores, een keten van Amerikaanse winkels die hobbyspullen verkoopt, is slachtoffer geworden van grootschalige diefstal van creditcardgegevens. De winkelketen schrijft in een verklaring dat het mogelijk het doelwit is geworden van een cyberaanval en samenwerkt met de autoriteiten om het incident te onderzoeken. De cyberaanval werd in eer1