ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
www.deepr.nlProgressCommunications.euProgressCommunications.eu

x.com/ictberichten
Datum: (4 jaar en 83 dagen geleden)
Bedrijf:
PR: Whizpr

Zscaler waarschuwt voor de Xloader C2 Malware-as-a-Service

Amsterdam, 3 februari 2022 - Het Zscaler ThreatLabz-team waarschuwt voor de Xloader-malware. Xloader is al jaren actief, maar is nog ‘succesvoller’ sinds het als Malware-as-a-Service (MaaS) wordt aangeboden.

Xloader-malware
Xloader is malware die informatie steelt en is de opvolger van Formbook, dat sinds begin 2016 op hackforums werd verkocht. In oktober 2020 werd Formbook omgedoopt tot Xloader en werden er enkele belangrijke updates geïntroduceerd, vooral met betrekking tot de commando en controle (C2) netwerkversleuteling. Bij de verkoop van Formbook kregen afnemers een webgebaseerd command- and control-panel, zodat ze hun eigen botnets konden beheren. In 2017 werd de panelcode van Formbook echter gelekt. De actoren achter Xloader stapten vervolgens over op een ander bedrijfsmodel. In plaats van een volledig functionele crimeware-kit te distribueren, wordt de Xloader C2-infrastructuur nu verhuurd aan klanten. Dit MaaS-model is winstgevender dan ooit tevoren en maakt piraterij lastiger.

De mogelijkheden van Xloader zijn onder andere:
  • Stelen van inloggegevens van webbrowsers en andere applicaties
  • Toetsaanslagen registreren
  • Screenshots maken
  • Stelen van opgeslagen wachtwoorden
  • Downloaden en uitvoeren van extra binaries
  • Uitvoeren van commando’s
“De populariteit en het succes van recente cyberaanvallen hebben geleid tot de opkomst van as-a-Service-diensten binnen het cybercriminele circuit. Net als bij andere soorten legale software-as-a-service-aanbiedingen, worden malware of ransomware als een dienst aangeboden aan kwaadwillenden. Hierdoor wordt een platform geboden dat iedereen, ook mensen zonder IT-skills, de mogelijkheid geeft om een aanval uit te voeren. Als een aanval succesvol is, wordt de winst verdeeld tussen de serviceprovider, de codeur en de afnemer. Dit mechanisme draagt bij aan het dreigingspotentieel. Deze as-a-service-tools zijn vaak goedkoop en gemakkelijk beschikbaar op het dark web”, aldus Nicolas Casimir, CISO EMEA bij Zscaler.

De toekomst van Malware-as-a-Service
Xloader is een goed ontwikkelde malwarefamilie die verschillende technieken inzet om onderzoekers te misleiden en malware-analyses te belemmeren. Dit doen zij bijvoorbeeld door het toepassen van meerdere encryptie-lagen en het gebruiken van een aangepaste virtuele machine. De combinatie met de lage drempel om deze service aan te schaffen, maakt het een gevaarlijke dienst die veel risico’s oplevert voor organisaties en hun klanten.

Hoewel de schrijvers de Formbook-tak veelal hebben verlaten om zich te concentreren op Xloader, zijn beide soorten vandaag de dag nog steeds actief. Formbook wordt nog steeds gebruikt door cybercriminelen die de gelekte panelcode gebruiken en de C2 zelf beheren, terwijl Xloader verkocht wordt als MaaS, waarbij criminelen de serverinfrastructuur ondersteunen en verhuren. Het is dan ook geen verrassing dat het een van de meest actieve dreigingen is geweest van de afgelopen jaren en het gevaar lijkt voorlopig nog niet geweken.

Klik hier voor meer informatie en een uitgebreide technische analyse door het Zscaler ThreatLabz-team.



Over Zscaler
Zscaler (NASDAQ: ZS) versnelt digitale transformatie en maakt klanten meer agile, efficiënt, veerkrachtig en veilig. De Zscaler Zero Trust Exchange beschermt duizenden klanten van cyberaanvallen en dataverlies door gebruikers, apparaten en applicaties veilig met elkaar te verbinden vanaf elke locatie. Verveeld over meer dan 150 datacenters wereldwijd is de op SASE-gebaseerde Zero Trust Exchange het grootste inline cloud security-platform ter wereld.



Voor meer informatie
Zscaler
Berend Sikkema
E-mail: bsikkema@zscaler.com

Whizpr
Martine Korthals / Winnie Silvertand
Telefoon: 0317 410 483
E-mail: zscaler@whizpr.nl

Verstreken tijd: 4 jaar en 83 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
Logo EPAM Systems
Logo NetApp
Logo NCOI Opleidingen
Logo Web Wings
Logo Visma
Logo FlowQi
Logo Red Hat
Logo KnowBe4
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103434 persberichten
7016 bedrijfsprofielen
59 PR-bureauprofielen
17266 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.deepr.nlwww.marcommit.nl
www.whizpr.nlProgressCommunications.euINFLUX PR