Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

proofpoint-385-250

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.  

De belangrijkste bevindingen uit het onderzoek zijn:  

  • Onderzoekers van Proofpoint stellen vast dat BattleRoyal zowel e-mail als gecompromitteerde websites met neppe updates gebruikt voor het afleveren van DarkGate- en NetSupport-malware.  
  • De e-mailcampagnes van Battle Royal richten zich op tientallen sectoren die zich voornamelijk in de Verenigde Staten en Canada bevinden.  
  • Proofpoint onthult dat de aanvalsketen over verschillende bekende tools beschikt, zoals 404 TDS, Keitaro TDS, en .URL-bestanden die CVE-2023-36025 exploiteren.  

Klik hier voor meer informatie.  

 

Meer over
Lees ook
Half miljoen computers besmet met Blackshades

Half miljoen computers besmet met Blackshades

Ruim een half miljoen computers wereldwijd zijn besmet met malware van de Remote Access Tool (RAT) Blackshades. Deze malware stelt cybercriminelen in staat op afstand geïnfecteerde machines over te nemen en geeft toegang tot alle data op de systemen. Hiervoor waarschuwt de FBI. De Blackshades malware is de laatste tijd regelmatig in het nieuws. De1

Invallen bij kopers van Blackshades-malware

Invallen bij kopers van Blackshades-malware

Verschillende Fransen hebben vandaag bezoek gehad van de politie, die hun huizen doorzocht. De Franse politie verdenkt hen van het gebruik van de beruchte Blackshades malware. Naast Frankrijk zouden ook huizen in Australië, Denenmarken, Duitsland, Italië, Zweden en Nederland zijn doorzocht. De Franse nieuwswebsite RTL.fr maakt melding van de inval1

Bedrijven halen gemiddeld iedere 27 minuten een onbekende malware-variant binnen

Bedrijven halen gemiddeld iedere 27 minuten een onbekende malware-variant binnen

Beveiliging is belangrijk. Hoe belangrijk dit precies is blijkt uit cijfers over de hoeveelheid malware die bedrijven voor hun kiezen krijgen. Binnen de gemiddeld organisatie wordt iedere tien minuten malware gedownload naar een systeem. Iedere 27 minuten gaat het om een onbekende malware-variant, die niet voorkomt in databases van beveiligingsopl1