Chinotto-spyware richt zich op Noord-Koreaanse overlopers

De Chinotto Spyware is een kwaadaardig implantaat dat wordt gebruikt door de Noord-Koreaanse Advanced Persistent Threat (APT)-groep die bekend staat als ScarCruft. Deze door de staat gesponsorde groep werkt in het belang van de Noord-Koreaanse regering en het is niet verwonderlijk dat Zuid-Koreaanse gebruikers het primaire doelwit zijn. De nieuwste tool die ze gebruiken om hun aanvallen te ondersteunen, is de Chinotto-spyware. Zoals de naam al doet vermoeden, maakt het deel uit van een grootschalige surveillance-aanvalscampagne. De kwaadaardige lading wordt afgeleverd via spear-phishing-e-mails, die een bijlage bevatten die op het eerste gezicht ongevaarlijk lijkt. In werkelijkheid bevat het echter een versluierd script, wat zou kunnen leiden tot de implementatie en uitvoering van de Chinotto-spyware. Vaak is deze bijlage een Microsoft Office-document.

Chinotto Spyware komt in zowel Android- als Windows-versies

Hoewel het primaire doelwit Windows-machines zijn, hebben cyberbeveiligingsexperts een APK-bestand ontdekt dat ook de code van de Chinotto-spyware bevat. Het lijkt erop dat de Noord-Koreaanse hackers zoveel mogelijk apparaten proberen te bemachtigen. Beide implantaten hebben vergelijkbare kenmerken en hun primaire focus is bewaking.

De Chinotto Spyware voor Windows stelt zijn operators in staat om bestanden te downloaden en uit te voeren, of om bestanden over te brengen van het slachtoffer naar de server van de aanvaller. De criminelen kunnen ook opdrachten op afstand uitvoeren of bestanden stelen met specifieke namen of bestandsextensies. De malware is ook in staat om updates voor zichzelf op te halen, of om zijn activiteit voor een bepaalde tijd te onderbreken – waarschijnlijk in een poging om analyse of detectie te vermijden.

De Chinotto Spyware voor Android wordt waarschijnlijk afgeleverd via kwaadaardige sms-berichten die gebruikers aansporen om een APK-bestand te downloaden en uit te voeren. Eenmaal actief, kan de malware contact- en sms-informatie verzamelen, bestanden stelen, oproepen volgen en zelfs audio opnemen via de microfoon.

Hoewel de Chinotto-spyware het product is van door de staat gesponsorde bedreigingsactoren, verschilt het niet zoveel van de reguliere malware. Het geeft aanvallers controle over het grootste deel van het geïnfecteerde apparaat en kan tot veel onvoorziene problemen leiden. Bescherm uw apparaten tegen dergelijke inbraken door altijd up-to-date beveiligingssoftware te gebruiken.

December 2, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.