M2RAT-malware verstopt zich in gemanipuleerde afbeeldingen

malware

De RedEyes Hacking Group, ook wel bekend als APT37, is een dreigingsgroep die zich bezighoudt met cyberspionageactiviteiten. Onlangs hebben ze een nieuwe tactiek aangenomen om informatie te verzamelen van gerichte individuen door gebruik te maken van een geavanceerde malware genaamd M2RAT. Deze malware is ontworpen om detectie door beveiligingssoftware te omzeilen en de groep maakt ook gebruik van steganografie, dat informatie verbergt in ogenschijnlijk onschuldige bestanden of afbeeldingen. Er wordt aangenomen dat Noord-Korea deze hackgroep steunt en actief is in cyberspionage.

In 2022 werd waargenomen dat de beruchte hackgroep misbruik maakte van zero-day-kwetsbaarheden in Internet Explorer door middel van social engineering-tactieken. Ze verleidden hun doelwitten om e-mails te openen met kwaadaardige bijlagen die misbruik maakten van een oude EPS-kwetsbaarheid geïdentificeerd als CVE-2017-8291. Deze kwetsbaarheid was aanwezig in de Hangul-tekstverwerker die veel wordt gebruikt in Zuid-Korea en stelde aanvallers in staat shellcode op de computers van het slachtoffer uit te voeren wanneer ze een JPEG-afbeelding openden waarmee door de aanvaller was geknoeid. Eenmaal geactiveerd, zorgde het ervoor dat de computers van de slachtoffers een schadelijke payload downloadden en uitvoerden die was opgeslagen in de JPEG-afbeelding.

De groep bedreigingsactoren richtte vervolgens hun aandacht op verschillende in Europa gevestigde entiteiten die een nieuwe variant van hun mobiele achterdeur genaamd "Dolphin" en een op maat gemaakte trojan voor externe toegang (RAT) genaamd "Konni" inzetten.

Wat is steganografie - de techniek die wordt gebruikt bij het verspreiden van M2RAT?

Steganografie is een techniek die wordt gebruikt om informatie te verbergen in ogenschijnlijk normale en ongevaarlijke afbeeldingen. Het wordt gebruikt door de APT37-hackgroep om hun activiteiten verder te verbergen bij het verspreiden van M2RAT-malware.

Wat is een trojan voor externe toegang?

Een trojan voor externe toegang (RAT) is een type schadelijke software waarmee een aanvaller controle kan krijgen over de computer van een slachtoffer. De aanvaller kan vervolgens de RAT gebruiken om toegang te krijgen tot bestanden, gegevens te stelen en zelfs de controle over het systeem over te nemen. RAT's worden vaak gebruikt bij gerichte aanvallen, zoals die van APT37, waar ze worden gebruikt om toegang te krijgen tot gevoelige informatie of systemen. RAT's kunnen worden verspreid via phishing-e-mails of andere kwaadaardige koppelingen, en als ze eenmaal op een systeem zijn geïnstalleerd, kunnen ze moeilijk te detecteren en te verwijderen zijn. RAT's zijn ook in staat om gebruikersactiviteit te monitoren en gegevens van slachtoffers te verzamelen zonder dat ze het weten. Daarom is het belangrijk dat gebruikers waakzaam blijven als het gaat om cyberbeveiliging en ervoor zorgen dat hun systemen beschermd zijn tegen dit soort bedreigingen.

February 15, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.