www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlwww.whizpr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (5 jaar en 55 dagen geleden)
Bedrijf:
PR: AxiCom

Proofpoint ontmantelt CopperStealer in samenwerking met Facebook en Cloudflare

Eind januari 2021 heeft het onderzoeksteam van Proofpoint CopperStealer, een actieve cookie- en wachtwoordsteler, onderzocht en uiteindelijk ontmanteld. CopperStealer is een relatief onbekende malware-familie die banden heeft met SilentFade, StressPaint, FacebookRobot en Scranos. Proofpoint werkte samen met Facebook, Cloudflare en andere dienstverleners om de activiteiten van CopperStealer te ontregelen.

De malware werd geïdentificeerd in 4.655 unieke gevallen in 159 landen, met India, Indonesië, Brazilië, Pakistan en de Filipijnen als belangrijkste landen. In een nieuwe blog deelt Proofpoint inzichten over de dreiging. Daarnaast worden voorbeelden van CopperStealer-aanvallen geanalyseerd die gericht waren op zakelijke en adverteerdersaccounts op Facebook en Instagram. Het doel van de aanvallen was om Facebook-wachtwoorden te stelen die waren opgeslagen in Chrome, Edge, Yandex, Opera en FireFox. Proofpoint denkt dat cybercriminelen deze ongeautoriseerde toegang vervolgens gebruikten om schadelijke advertenties op de platforms te plaatsen om geld te verdienen, zoals Facebook eerder heeft gemeld.

Belangrijkste feiten:
  • Bedreiging voor wachtwoorden en persoonlijke gegevens: Naast Facebook-wachtwoorden gebruikte CopperStealer ook cookies die in de browser waren opgeslagen om een User Access Token van Facebook op te halen. Zodra het token was verkregen, vroeg de malware aanvullende informatie op bij Facebook en Instagram om meer context te verzamelen, zoals een lijst met vrienden, eventuele advertentieaccounts die voor de gebruiker waren geconfigureerd en een lijst met pagina's waarvoor de gebruiker toegang had gekregen.
  • Meer dan Facebook: Uit analyse van Proofpoint kwamen aanvullende CopperStealer-versies aan het licht die zich richten op andere belangrijke dienstverleners, waaronder Apple, Amazon, Bing, Google, PayPal, Tumblr en Twitter. Proofpoint werkte nauw samen met enkele van hen om deze dreiging verder te onderzoeken, een sinkhole te creëren en informatie te delen. De malware richt zich op grote tech-platforms en -dienstverleners en probeert inloggegevens te stelen voor populairste diensten op het internet.
  • Hoe gebruikers worden geïnfecteerd: Gebruikers worden geïnfecteerd wanneer ze softwarebundels downloaden van bepaalde websites. Onderzoekers van Proofpoint hebben verdachte websites ontdekt die worden geadverteerd als "KeyGen"- of "Crack"-sites, waaronder keygenninja[.]com, piratewares[.]com, startcrack[.]com, en crackheap[.]net. Op deze sites werden samples gehost met daarin meerdere malware-families, waaronder CopperStealer. Deze sites adverteren zogenaamd "cracks", "keygen" en "serials" om licentiebeperkingen van legitieme software te omzeilen.
  • CopperStealers verleden: Proofpoint identificeerde CopperStealer in juli 2019 en tot op heden zijn er meer dan 80 verschillende versies waargenomen. De analyse van het onderzoeksteam stelde vast dat de verspreiding van nieuwe versies vanaf augustus 2020 in frequentie toenam en versnelde tussen oktober 2020 en februari 2021, waarbij elke maand meerdere updates werden uitgebracht.
  • Details van de sinkhole: In de eerste 24 uur dat het sinkhole actief was, registreerde het 69.992 HTTP Requests. Deze waren afkomstig van 5.046 unieke IP-adressen uit 159 landen die 4.655 infecties vertegenwoordigden. De top vijf landen op basis van unieke infecties waren India, Indonesië, Brazilië, Pakistan en de Filippijnen. 
"Inloggegevens houden de wereld draaiende binnen het huidige dreigingslandschap en dit laat zien hoe ver aanvallers gaan om waardevolle gegevens te stelen. Credential stealer-malware, credential phish-landingspagina's en het stelen van cookies dragen allemaal bij aan het in gevaar brengen van accounts. Overgenomen accounts kunnen vervolgens worden gebruikt om zich als die persoon voor te doen en verdere aanvallen uit te voeren", aldus Sherrod DeGrippo, Senior Director of Threat Research bij Proofpoint. "CopperStealer gaat achter de inloggegevens van grote dienstverleners aan, zoals accounts van sociale media en zoekmachines, om aanvullende malware of andere aanvallen te verspreiden. Dit zijn goederen die kunnen worden verkocht of gebruikt. Gebruikers moeten twee-factor-authenticatie inschakelen voor dit soort dienstverleners."

De aanvallen van CopperStealer tonen eens te meer aan dat cybercriminelen manieren blijven vinden om geld te verdienen met accounts voor sociale media. Voor de verdediging hiertegen is een mensgerichte aanpak van cyberbeveiliging en wachtwoordbescherming van groot belang.

Verstreken tijd: 5 jaar en 55 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
Logo NTT DATA
Logo OneXillium
Logo myBrand
Logo Klearly
Logo Bechtle Groep Nederland
Logo Schneider Electric
Logo Reverse IT
Logo KnowBe4
Logo Zendure
Logo EPAM Systems
Logo Proofpoint
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103518 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17320 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.deepr.nlProgressCommunications.euINFLUX PR