Apostel Malware evolueert van Wiper naar Ransomware

foudre malware

De Apostel Malware is een interessante bedreiging die voor het eerst werd opgemerkt op de gecompromitteerde netwerken van Israëlische gebruikers en bedrijven. De vreemde dreiging lijkt te zijn bedoeld om te werken als een schijfwisser, maar vanwege bugs in de code kon het zijn aanval niet volledig uitvoeren. Onderzoekers die de dreiging hebben geïdentificeerd en ontleed, melden dat de auteurs ernaar verwijzen als 'wiper-action' - een andere aanwijzing dat het oorspronkelijke doel van de malware was om de schijf van het slachtoffer te wissen. Hoewel de eerste voorbeelden van de Apostel Malware hun werk niet deden vanwege bugs, lijken recente updates van de payload te zijn opgelost. De 'fixes' die de criminelen toepasten, veranderden echter ook de functionaliteit van Apostle - het is nu een volwaardige ransomware-dreiging die geld vraagt van zijn slachtoffers.

De ontwikkeling en verspreiding van de Apostel Malware wordt toegeschreven aan de Agrius Advanced Persistent Threat (APT) -groep, een opkomende cybercriminaliteitsorganisatie die banden zou hebben met de Iraanse regering. Dit stukje informatie komt niet als een verrassing, aangezien Agrius 'primaire doelwitten in Israël liggen.

Aan Iran gelieerde hackersgroepen lijken affiniteit te hebben met schijfwissers, en ze gebruiken deze al minstens sinds 2012. Een van de meest beruchte schijfwissers die door Iraanse hackers wordt gebruikt, is Shamoon.

We moeten nog zien welke toekomstige updates van de Apostle Malware op het punt staan te introduceren - het zou geen verrassing zijn als de Agrius-criminelen besluiten hun strategie weer te veranderen. Voorlopig is één ding zeker: Israël is hun primaire doelwit en ze lijken geen interesse te tonen in andere regio's.

May 27, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.