Voldemort threat update: het onderzoek dat niet genoemd mag worden

Proofpoint-490-200_2023-03

Naar aanleiding van het Voldemort malware threat research van 30 augustus delen analisten van Proofpoint nu nieuwe inzichten. De onderzoekers kunnen inmiddels de Voldemortcampagne toeschrijven aan een dreigingsgroep, namelijk de Chinese dreigingsgroep TA415. Deze groep is ook bekend als APT41 en Brass Typhoon. De onderzoekers baseren de toekenning op meerdere nieuwe inzichten die ze kunnen linken aan de Voldemortcampagne. Het gaat om een bekende infrastructuur van TA415. Ook zien de onderzoekers overlappingen met activiteiten waar Mandiant in juli 2024 publiekelijk over rapporteerde.  

Proofpoint identificeerde bovendien in augustus dit jaar een gerichte campagne met een bijna identieke aanvalsketen voor het verspreiden van Voldemort backdoor. Deze activiteit spoofde een Taiwanese luchtvaartindustrievereniging en richtte zich herhaaldelijk op minder dan vijf luchtvaartbedrijven in de VS en Taiwan. Dit komt overeen met typische doelwitten van TA415 en andere aan China gelieerde actoren. Onderstaande afbeelding geeft een Engelstalige machinevertaling van een phishing-e-mail weer die bij deze campagne hoort. De mail is van origine geschreven in traditioneel Chinees.  

 

Afbeelding 1. Machinevertaling van een phising-e-mail van de Voldemort malwarecampagne.

 

De belangrijkste bevindingen uit het onderzoek zijn:  

Lees ook
Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.

Fusie van Approach Cyber en AXS Guard

Fusie van Approach Cyber en AXS Guard

Door de troeven van Approach Cyber en AXS Guard samen te brengen, kan het nieuwe bedrijf klanten bij iedere uitdaging helpen: van het voorkomen van incidenten tot het beheersen van crisissen en het uitwerken van een business continuity plan.

Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave Cyber Security en Clember zijn een partnership aangegaan om de security managementdiensten van Northwave verder te versterken. Door de AI-technologie van Clember slim in te zetten binnen deze dienstverlening, kan Northwave haar klanten nog beter ondersteunen bij het verkrijgen van realtime inzicht