Voldemort threat update: het onderzoek dat niet genoemd mag worden

Proofpoint-490-200_2023-03

Naar aanleiding van het Voldemort malware threat research van 30 augustus delen analisten van Proofpoint nu nieuwe inzichten. De onderzoekers kunnen inmiddels de Voldemortcampagne toeschrijven aan een dreigingsgroep, namelijk de Chinese dreigingsgroep TA415. Deze groep is ook bekend als APT41 en Brass Typhoon. De onderzoekers baseren de toekenning op meerdere nieuwe inzichten die ze kunnen linken aan de Voldemortcampagne. Het gaat om een bekende infrastructuur van TA415. Ook zien de onderzoekers overlappingen met activiteiten waar Mandiant in juli 2024 publiekelijk over rapporteerde.  

Proofpoint identificeerde bovendien in augustus dit jaar een gerichte campagne met een bijna identieke aanvalsketen voor het verspreiden van Voldemort backdoor. Deze activiteit spoofde een Taiwanese luchtvaartindustrievereniging en richtte zich herhaaldelijk op minder dan vijf luchtvaartbedrijven in de VS en Taiwan. Dit komt overeen met typische doelwitten van TA415 en andere aan China gelieerde actoren. Onderstaande afbeelding geeft een Engelstalige machinevertaling van een phishing-e-mail weer die bij deze campagne hoort. De mail is van origine geschreven in traditioneel Chinees.  

 

Afbeelding 1. Machinevertaling van een phising-e-mail van de Voldemort malwarecampagne.

 

De belangrijkste bevindingen uit het onderzoek zijn:  

Lees ook
Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave en Clember bundelen krachten om dienstverlening te versterken met AI-technologie

Northwave Cyber Security en Clember zijn een partnership aangegaan om de security managementdiensten van Northwave verder te versterken. Door de AI-technologie van Clember slim in te zetten binnen deze dienstverlening, kan Northwave haar klanten nog beter ondersteunen bij het verkrijgen van realtime inzicht

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

Jaarbeurs/Cybersec Netherlands en LuteijnMedia slaan de handen ineen

De samenwerking tussen LuteijnMedia en  Jaarbeurs/Cybersec NL trekt in toenemende mate de aandacht van tal van securitypartijen. De speciale editie van InfoSecurity, een van de vijf IT-platformen van LuteijnMedia, met daarin het beursmagazine van Cybersec Netherlands (10 & 11 september in de Jaarbeurs) geïntegreerd

Barracuda biedt sterk verbeterde detectie van dreigingen, op basis van multimodale AI

Barracuda biedt sterk verbeterde detectie van dreigingen, op basis van multimodale AI

Barracuda Networks biedt nu sterk verbeterde detectie van dreigingen, aangestuurd door multimodale AI. Door gelijktijdige analyse en correlatie van tekstuele en visuele data, waaronder URL’s, documenten, afbeeldingen, QR-codes en meer, biedt Barracuda adaptieve en contextbewuste bescherming.