Verdachte spionagecampagne levert ‘Voldemort’ malware af

Proofpoint-490-200_2023-03

Eerder deze maand identificeerden de onderzoekers van het cybersecuritybedrijf een ongebruikelijke campagne die een nieuwe aanvalsketen gebruikte. De inzichten vanuit het onderzoek biedt meer informatie over een ongebruikelijke campagne die gebruik maakt van een nieuwe aanvalsketen voor het afleveren van aangepaste malware. De dreigingsactor noemt dit ‘Voldemort’, zo blijkt op basis van het analyseren van interne bestandsnamen en strings. De schadelijke activiteiten van Voldemort omvatten meer dan 20.000 berichten die impact hadden op 70 organisaties wereldwijd.  

De aanvalsketen bestaat uit meerdere populaire technieken en ongebruikelijke methoden voor commandovoering, zoals het gebruik van Google Sheets. De combinatie van de tactieken, technieken en procedures (TTP’s), overheidsthema’s en vreemde bestandsnamen en wachtwoorden zoals “test” zijn opmerkelijk. Op basis van het grote aantal berichten en de analyse van de malware blijkt dat het gaat om een dreigingsactor, waarschijnlijk een Advanced Persistent Threat (APT), die het verzamelen van informatie als doel heeft.   

Voldemorts aanvalsketen heeft ongebruikelijke, aangepaste functionaliteiten. Hieronder vallen het gebruik van Google Sheets voor ‘C2’ en het gebruik van een opgeslagen zoekbestand bij een extern gedeeld document. Net als Voldemort, richt de dreigingsactor zich op een groot publiek: achttien verschillende branches, waarvan bijna een kwart verzekeringsmaatschappijen. 

Ondanks het brede doelwit en kenmerken die meer overeenkomen met cybercriminele activiteiten, tonen de activiteiten en de mogelijkheden van de malware dat er meer interesse is in spionage dan in financieel gewin. Desondanks is het mogelijk dat toekomstige activiteiten van Voldemort deze beoordeling veranderen.  

Lees voor meer informatie hier het volledige Engelstalige bericht.  

Meer over
Lees ook
Barracuda biedt sterk verbeterde detectie van dreigingen, op basis van multimodale AI

Barracuda biedt sterk verbeterde detectie van dreigingen, op basis van multimodale AI

Barracuda Networks biedt nu sterk verbeterde detectie van dreigingen, aangestuurd door multimodale AI. Door gelijktijdige analyse en correlatie van tekstuele en visuele data, waaronder URL’s, documenten, afbeeldingen, QR-codes en meer, biedt Barracuda adaptieve en contextbewuste bescherming.

Risico cyberaanval stijgt enorm

Risico cyberaanval stijgt enorm

Sectoren die als essentieel worden beschouwd voor het functioneren van de Nederlandse maatschappij bevinden zich in een escalerende strijd tegen cyberdreigingen. Onderzoek van DNV Cyber toont aan dat dreigingsactoren, zoals cybercriminelen en nationale staten, zich richten op digitale kwetsbaarheden van supply chains die met hen verbonden zijn.

BehaviorBirds lanceert de eerste opleiding gedragsverandering voor cybersecurity professionals

BehaviorBirds lanceert de eerste opleiding gedragsverandering voor cybersecurity professionals

BehaviorBirds lanceert in april de eerste post-master opleiding Cybergedragsverandering: een unieke, wetenschappelijk onderbouwde opleiding die cybersecurity professionals leert hoe je menselijk gedrag structureel beïnvloedt. Geïnteresseerden kunnen zich tot en met 31 maart inschrijven voor de opleiding.