Business

Kaspersky afdækker nye teknikker til avanceret industrispionage

Kaspersky har netop opdaget en sjælden APT, der siden 2018 har sneget sig uden om virusscannere og som er målrettet bestemte industrivirksomheder. MontysThree, som de har døbt den, er en APT, der ved hjælp af phishing og steganografi (en teknik, hvormed man skjuler at data overhoved findes, som regel ved at forklæde dem som en anden type data) har fået adgang til interne, fortrolige dokumenter. Industrispionage er normalt forbeholdt diplomater, politikere og andre embedsmænd, da de ligger inde med fortrolige eller politisk følsomme oplysninger. Langt mere sjældent er den målrettede industrispionage, hvor der stjæles informationer fra konkurrenter for at opnå fordele på markedet. Det er, hvad industrivirksomheder kan frygte med ny malware. Som et hvert angreb, kan det have ødelæggende konsekvenser for virksomheden. Sofistikerede og amatøragtige TTPs For at udføre sin spionage implementerer MontysThree et malware-program bestående af fire moduler. Den første spredes ved hjælp af RAR SFX-filer (selvudpakkende filer), der indeholder navne relateret til medarbejdernes kontaktlister, teknisk dokumentation og medicinske analyseresultater, for at narre medarbejdere til at downloade filerne, altså klassisk phishing. For at undgå at ryge i antivirus-skanneren bruger malwaren en kendt teknik kaldet steganografi. Steganografi bruges til at skjule det faktum, at data udveksles. I tilfælde af MontysThree er den vigtigste ondsindede last forklædt som en bitmap-fil (et format til lagring af digitale billeder). Hvis den rigtige kommando indtastes, bruges en skræddersyet algoritme til at dekryptere indholdet fra pixel-arrayet og køre den ondsindede virus. Går efter Microsoft og Adobe Acrobat-dokumenter Den målrettede malware skanner derefter virksomhedens lokale …. (læs mere her)
Nyheder fra gl. site

Botnet bliver lejet ud som en legitim anonymiserings-service

Eksperter hos cybersikkerhedsfirmaet Bitdefender har fundet tegn på, at botnettet Interplanetary Storm bliver solgt som en proxy-netværks-service på internettet. Proxy-infrastrukturen kan bruges til at anonymisere brugerne af det på nettet og lader til at være udviklet med henblik på at blive lejet ud som en service, som bagmændene kan tjene penge på. Anonymiserings-service En proxy-server bruges normalt, og helt legitimt, til at tilgå internettet med en anden IP-adresse end brugerens egen. Det kan have en række brugbare fordele, hvoraf én af dem er anonymisering på internettet. Det er denne anonymisering som hackerne bag Interplanetary Storm lader til at leje ud. Forskellen er blot, at proxy-serverne i det udlejede produkt er deres botnet, som består af en lang række hackede UNIX-baserede enheder, hvoraf langt størstedelen af dem er Android-enheder. Dette har bagmændene opnået ved at udvikle deres botnet til at angribe og inficere UNIX-baserede systemer, der kører internetvendte SSH-servere med svage legitimationsoplysninger eller ikke-sikrede ADB-servere. Når enhederne er blevet inficeret med Interplanetary Storm, bliver de en del af botnettet, hvorefter de selv begynder at scanne internettet og inficere andre enheder. Inficerede enheder verden over Ud fra beviserne mener Bitdefenders eksperter at de inficerede enheder i botnettet består af routere, NAS-enheder, UHD-modtagere, multi-purpose boards og mikrocontrollere (såsom Raspberry Pi), der muligvis hører til IoT-enheder. Interplanetary Storm har inficeret enheder over hele kloden, men størstedelen er at finde i Asien. Dog er de nordiske lande også blevet ramt: de fleste inficerede enheder findes i Sverige (351), mens Bitdefender har fundet 21 her i …. (læs mere her)
Ingen billede
Business

Berygtet malware stjæler informationer fra personer og virksomheder

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget flere nye varianter af den berygtede Valak-malware. Det viser deres seneste Global Threat Index for september, som netop er blevet offentliggjort. Valak-malwaren er en sofistikeret malware-loader, der første gang så dagens lys i slutningen af 2019. Gennem de seneste måneder har Check Point opdaget, at nye varianter af malwaren giver hackere mulighed for at stjæle informationer fra både personer og virksomheder. I september blev Valak-malwaren spredt via malspam-kampagner i så høj grad, at malwaren landede på en niende plads over de største globale cybertrusler. Check Points Global Threat Index viser desuden, at næsten 10% af danske virksomheder er blevet ramt af Emotet-botnettet i september. Det betyder, at Agent Tesla-malwaren ikke længere er den største cybertrussel mod danske virksomheder, som den ellers har været i hele tre måneder i træk. Efter sommeren har vi oplevet, at Danmark i stigende grad bliver ramt af Emotet-botnettet, hvilket betyder, at den nu er den største cybertrussel mod virksomhederne. Vi har før set, at netop Emotet-botnettet forsvinder fra radaren for en periode, blot for at returnere med fuld kraft. Derfor er det også vigtigt, at alle virksomheder er opmærksomme på de aktuelle cybertrusler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Emotet-botnettet har siden juli været den største globale cybertrussel, og den indtager forsat førstepladsen på listen i september, hvor den har ramt hele 14% af virksomhederne verden over.
Nyheder fra gl. site

Sikkerhedshul i Instagram-app: Hackeren kan overvåge dig

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i appen til det sociale medie Instagram. Det giver ondsindede hackere mulighed for at tage fuld kontrol over de mange millioner brugerkonti på Instagram. Sikkerhedshullet opstår, når en hacker sender et inficeret billede til en intetanende bruger, der gemmer billedet på sin telefon. Når brugeren efterfølgende åbner Instagram-appen, vil hackeren få kontrol over brugerens konto, og kan dermed både slette, uploade og ændre billeder samt sende beskeder til andre brugere via appen. Desuden har Check Point opdaget, at hackerne kan udnytte sikkerhedshullet til at få adgang til de tjenester, som Instagram-appen har tilladelse til at benytte. Det betyder, at hackerne bl.a. kan se lokationer, kontakter i telefonbogen og tilgå telefonens kamera. Vi har at gøre med et meget alvorligt sikkerhedshul, som har potentiale til både at skade private brugere men også virksomheder, der benytter Instagram som deres udstillingsvindue. Hvad der måske er endnu mere foruroligende er, at hackerne kan få adgang til lokationer, kontakter i telefonbogen og telefonens kamera, hvilket giver dem mulighed for at udspionere de intetanende brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point opdagede sikkerhedshullet tidligere i år, og siden da har sikkerhedsfirmaet arbejdet tæt sammen med Facebook, der ejer Instagram, for at lukke hullet, hvilket nu er lykkedes. Brugerne af Instagram opfordres derfor til at opdatere til den nyeste version af den populære app hurtigst muligt. Vi ved, at der …. (læs mere her)
Business

Check Point afslører overvågning af iranske modstandsgrupper

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har netop afsløret omfattende overvågning af modstandere af det iranske styre, der har stået på i over seks år. Overvågningsprogrammet, der styres af de iranske myndigheder, går specifikt efter medlemmer af modstandsgrupper, så som Folkets Mojahedin og benytter forskellige angrebsmetoder, herunder hijacking af brugernes kontoer i besked app’en Telegram. Ved at inficerer ofrenes mobiltelefon med malware har hackerne fået fuld kontrol over brugernes Telegram- og KeePass-konto. Efter vi opdagede overvågningen, stod det hurtigt klart, at de iranske myndigheder har et klart fokus på overvågning via besked apps. Selvom Telegram er krypteret, kan det tydeligvis blive overtaget af hackere. Derfor er det vigtigt, at folk er opmærksomme på, at overvågning via besked-apps forekommer. Niels Zimmermann Poulsen, Head of Security Engineering, Check Point Denmark Check Points analytiker har desuden fundet en ondsindet Android-app, der kædes sammen med de samme hackere, som står bag overvågningen af modstandsgrupperne. Under dække af at kunne hjælpe persisktalende svenskere med at tage deres kørekort, fik appen adgang til bl.a. at stjæle sms-beskeder og personlige informationer, optage lyd via mobiltelefonens mikrofon og udføre phishing af Google-kontoer.