Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

proofpoint-385-250

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.  

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Onderzoekers van Proofpoint stellen vast dat BattleRoyal zowel e-mail als gecompromitteerde websites met neppe updates gebruikt voor het afleveren van DarkGate- en NetSupport-malware.  
  • De e-mailcampagnes van Battle Royal richten zich op tientallen sectoren die zich voornamelijk in de Verenigde Staten en Canada bevinden.  
  • Proofpoint onthult dat de aanvalsketen over verschillende bekende tools beschikt, zoals 404 TDS, Keitaro TDS, en .URL-bestanden die CVE-2023-36025 exploiteren.  

Klik hier voor meer informatie.  

 

Meer over
Lees ook
McAfee: 'Geen Nederlanders in het elftal met de 'malwaregevaarlijkste' voetballers'

McAfee: 'Geen Nederlanders in het elftal met de 'malwaregevaarlijkste' voetballers'

Slecht nieuws voor voetbalminnend Nederland. McAfee, onderdeel van Intel Security, verwacht dat niemand tijdens het wereldkampioenschap voetbal écht bang hoeft te zijn voor onze jongens. Hiermee doelt het bedrijf echter niet op ons nationale voetbalelftal, maar op de ‘Red Card Club’. Dit is een elftal dat bestaat uit de ‘malwaregevaarlijkste’ voet1

Populaire websites verspreiden malware via advertentienetwerk AppNexus

Populaire websites verspreiden malware via advertentienetwerk AppNexus

Verschillende populaire website hebben gisteren malware verspreid. De malware werd via advertenties op de websites aangeboden aan bezoekers. Het probleem zit in het AppNexus-netwerk, dat eerder ook al malware aanbod via advertenties. Onder andere de websites van De Telegraaf en The Guardian zijn maandag door het probleem getroffen. Het probleem is1

Facebook waarschuwt gebruikers voor malware-infecties

Facebook waarschuwt gebruikers voor malware-infecties

Facebook gaat gebruikers actief waarschuwen indien hun systeem is besmet met malware. Gebruikers met een geïnfecteerd systeem worden direct doorgestuurd naar een gratis anti-malware-oplossing om het probleem op te lossen. Het bedrijf is een samenwerking aangegaan met F-Secure en Trend Micro om gebruikers gratis toegang te kunnen bieden tot anti-ma1