De DevilsTongue-malware komt uit Israël en is gericht op spraakmakende personen

devils tounge malware

Mensen stellen zich vaak malware-ontwikkelaars en -gebruikers voor als geeky hackers die dag en nacht in donkere kamers zitten. Zou u het echter geloven als u zou worden verteld dat er een ander type malware-ontwikkelaars is, die in feite vanuit een legitiem kantoor werken. Dit is het geval bij Sourgum, een in Israël gevestigd bedrijf, dat achter een stukje malware zit dat wordt geïdentificeerd als DevilsTongue. Houd er rekening mee dat de vreemde bezetting van de ontwikkelaars van deze malware niet het enige verrassende aan deze zaak is – de klanten zijn ook heel eigenaardig. Sourgum werkt samen met overheidsinstanties over de hele wereld en zij zijn waarschijnlijk enkele van de klanten van de DevilsTongue Malware.

De DevilsTongue Malware is actief in Palestina, het Verenigd Koninkrijk, en meer...

Maar wat is de DevilsTongue Malware en waarvoor wordt het gebruikt? Dit is geen gewoon malwarevoorbeeld dat onder willekeurige gebruikers wordt verspreid. Er zijn zelfs amper honderd geïnfecteerde systemen geïdentificeerd. Sommige mensen zouden denken dat dit een kleine aanval is, maar elk van de slachtoffers is waarschijnlijk uitgekozen vanwege hun rol of betrokkenheid bij bepaalde industrieën of campagnes. Een groot deel van de slachtoffers van DevilsTongue Malware is gevestigd in Palestina, maar er zijn ook actieve gevallen in het Verenigd Koninkrijk, Spanje, Iran en Israël. De slachtoffers maken deel uit van een breed scala van sectoren zoals academici, diplomatiek, media, enz.

Onnodig te zeggen dat de DevilsTongue Malware een goed doordacht en ontwikkeld project is. Het beschikt over een breed scala aan functies, evenals de mogelijkheid om bepaalde beveiligingshulpmiddelen te identificeren en te omzeilen. De operators kunnen het gebruiken om gegevens uit de gecompromitteerde systemen te extraheren, extra payloads te implementeren, cookies te stelen, met het register te knoeien, wachtwoorden te kapen en meer. Een van de interessante functies van DevilsTongue Malware is de mogelijkheid om gesprekken van Signal, een beveiligde berichten-app, vast te leggen en te decoderen.

Iets anders dat het vermelden waard is over de DevilsTongue Malware-campagne is dat de beheerders van de dreiging vertrouwden op zero-day exploits in Windows-producten. Bijgehouden onder de aliassen CVE-2021-31979 en CVE-2021-33771, zijn de exploits al gepatcht.

Deze spraakmakende malware werd enkele dagen nadat de Pegasus-spyware opnieuw in het nieuws was, gemeld vanwege een lek met potentiële doelen van de NSO-groep.

July 23, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.