ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.deepr.nlINFLUX PR

x.com/ictberichten
Datum: (3 jaar en 146 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky ontdekt vermoedelijk drie jaar durende supply chain-aanval gericht op Linux

Utrecht, 12 september 2023 - Kaspersky heeft een kwaadaardige campagne ontdekt waarbij een installer van de Free Download Manager software voor minimaal drie jaar werd gebruikt om een Linux backdoor te verspreiden. Onderzoekers ontdekten dat slachtoffers werden geïnfecteerd toen ze de software van de officiële website downloadden, wat erop wijst dat dit een mogelijke supply chain-aanval is. Varianten van de malware die in deze campagne werden gebruikt, werden voor het eerst geïdentificeerd in 2013. De slachtoffers bevinden zich in verschillende landen, waaronder Brazilië, China, Saoedi-Arabië en Rusland.

Kaspersky-experts ontdekten een nieuwe schadelijke campagne gericht op Linux-systemen, waarbij criminelen een backdoor - een soort Trojaans paard - op de apparaten van slachtoffers hebben geïnstalleerd. Dit ging met behulp van een geïnfecteerde versie van populaire gratis software: Free Download Manager. Zodra het apparaat geïnfecteerd is, is het doel van de aanvallers om informatie te stelen zoals details over het systeem, browsegeschiedenis, opgeslagen wachtwoorden en zelfs inloggegevens voor clouddiensten zoals Amazon Web Services of Google Cloud. Volgens de telemetrie van Kaspersky bevinden de slachtoffers van deze campagne zich over de hele wereld, waaronder Brazilië, China, Saoedi-Arabië en Rusland.

Kaspersky-experts denken dat dit waarschijnlijk een ketenaanval is. Tijdens het onderzoek naar de installatiegidsen van Free Download Manager op YouTube voor Linux-computers, vonden de experts gevallen waarin videomakers onbedoeld het initiële infectieproces lieten zien: klikken op de downloadknop op de officiële website resulteerde in het downloaden van een kwaadaardige versie van Free Download Manager. In een andere video werd daarentegen een legitieme versie van de software gedownload. Het is mogelijk dat de ontwikkelaars van de malware de schadelijke omleiding zo hebben gescript dat deze random of op basis van de digitale vingerafdruk van het potentiële slachtoffer verschijnt. Het resultaat was dat sommige gebruikers een kwaadaardig pakket tegenkwamen, terwijl anderen een schoon pakket kregen.

Volgens de bevindingen van Kaspersky duurde de campagne minstens drie jaar - van 2020 tot 2022. Het schadelijke pakket installeerde de Free Download Manager-versie die in 2020 werd uitgebracht. Bovendien waren er in de loop van dit tijdsbestek discussies op websites zoals StackOverflow en Reddit over problemen die werden veroorzaakt door de geïnfecteerde softwaredistributie. De gebruikers waren zich er echter niet van bewust dat deze problemen werden veroorzaakt door kwaadaardige activiteiten.



Een Reddit-gebruiker vroeg zich af of hij Free Download Manager kan installeren zonder een script uit te voeren dat malware bleek te bevatten

"Varianten van de geanalyseerde backdoor zijn sinds 2013 detecteerbaar door Kaspersky-oplossingen voor Linux. Er bestaat echter een wijdverspreide misvatting dat Linux immuun is voor malware, waardoor veel van deze systemen geen adequate cyberbeveiliging hebben. Dit gebrek aan bescherming maakt deze systemen een aantrekkelijk doelwit voor cybercriminelen. De Free Download Manager-zaak laat zien hoe moeilijk het is om een lopende cyberaanval op een Linux-systeem met het blote oog te herkennen. Daarom is het essentieel voor Linux-gebaseerde computers, zowel desktops als servers, om betrouwbare en effectieve beveiligingsmaatregelen te implementeren", zegt Georgy Kucherin, security expert bij GReAT, Kaspersky.

Lees meer over deze aanval op Securelist.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.

Verstreken tijd: 3 jaar en 146 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo DPDK
Logo Stichting Z-CERT
Logo Emixa
Logo VirtualPBX.nl
Logo Feesd
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Networking4ALL
Logo Networking4ALL
Logo BusinessCom
Logo MIRhosting
Logo LANCOM Systems
Logo S2GRUPO
Logo KnowBe4
Logo Trend Micro
Logo Bidfood
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Pegasystems
Logo Unit4
Logo We talk SEO B.V.
Logo SAS Nederland
Logo Geotab
Logo Veeam Software
Logo Palo Alto Networks
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103387 persberichten
7013 bedrijfsprofielen
59 PR-bureauprofielen
17247 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
www.deepr.nlwww.deepr.nlINFLUX PR