Vietnamese malwarecampagne door OceanLotus gericht op Macs

Een nieuwe versie van een voorheen bekende achterdeur gericht op Mac-computers is in het wild gespot door beveiligingsonderzoekers. De malware zou verband houden met de Vietnamese dreigingsactor die bekend staat als OceanLotus.

TrendMicro heeft een rapport gepubliceerd over de vernieuwde achterdeur. Zoals de meeste malware van dit soort, stelt de nieuwe achterdeur de kwaadwillenden in staat om rond te snuffelen op het doelsysteem en informatie te exfiltreren, inclusief persoonlijk identificeerbare en gevoelige gegevens.

De distributiemethode die in deze specifieke campagne wordt gebruikt, is een gebruikelijke: spam-e-mails die worden verzonden met een schadelijke bijlage. Het bijgevoegde bestand is een nep Microsoft Word-bestand dat in werkelijkheid een archiefbestand is. De payload is versluierd en slaagt erin om sommige detectiemethoden te vermijden door niet-standaard tekens te gebruiken in de naam van de app-bundel.

De payload is eigenlijk een multi-stage, inclusief verschillende payloads die stilletjes een achterdeur op het doelsysteem installeren. Zodra de achterdeur volledig is ingesteld, hebben de hackers die de malware gebruiken toegang tot gegevens over het systeem en kunnen ze zowel bestanden uit het systeem van het slachtoffer exfiltreren als er extra malware naar uploaden, wat de achterdeur bijzonder gevaarlijk maakt.

Onderzoekers geloven dat de nieuwe versie van de backdoor-malware banden heeft met de dreigingsactor die bekend staat als OceanLotus, ook wel bekend als APT32. Dit is de alfanumerieke aanduiding van een groep hackers waarvan wordt gedacht dat ze door de staat worden gesponsord en vanuit Vietnam opereren. De primaire doelen van OceanLotus zijn bedrijven en bedrijven uit het buitenland die actief zijn in Vietnam, en het vermeende doel is het uitvoeren van cyberspionage.

Het goede nieuws is dat de malware het overgrote deel van de Mac-gebruikers waarschijnlijk niet zal treffen, aangezien het lijkt te zijn ontwikkeld voor gerichte aanvallen van gebruikers en netwerken op Vietnamese bodem, dus de bredere bevolking is zeer waarschijnlijk veilig voor de nieuwe OceanLotus achterdeur.

June 9, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.