www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlwww.whizpr.nlProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 150 dagen geleden)
Bedrijf:
PR: Progress Communications

Zanubis ontmaskerd: sluipende evolutie van banking Trojan en cryptocurrency bedreigingen onthuld

Utrecht, 28 september 2023 - Kaspersky-experts hebben een recente campagne van Zanubis geanalyseerd, een banking Trojan die bedreven is in het aannemen van het uiterlijk van legitieme toepassingen. Het onderzoek werpt ook licht op de recente AsymCrypt cryptor/loader en de ontwikkelende Lumma stealer. Het onderstreept de toenemende noodzaak aan verbeterde digitale beveiliging.

De Android banking trojan Zanubis dook in augustus 2022 op en richtte zich op financiële en crypto-gebruikers in Peru. Zanubis doet zich voor als legitieme Peruaanse Android-apps en verleidt gebruikers om toegangsrechten te geven, waardoor ze controle verliezen. In april 2023 evolueerde Zanubis en deed het zich voor als de officiële app voor de Peruaanse overheidsorganisatie SUNAT (Superintendencia Nacional de Aduanas y de Administración Tributaria). Zanubis is verborgen met behulp van Obfuscapk, een populaire verduisteraar voor Android APK-bestanden. Zodra het toestemming krijgt voor toegang tot het apparaat, misleidt het een slachtoffer door een echte SUNAT-website te laden met behulp van WebView, zodat het legitiem lijkt.

Om te communiceren met de controlerende server gebruikt het WebSockets en een bibliotheek genaamd Socket.IO. Hierdoor kan het zich aanpassen en verbonden blijven, zelfs als er problemen zijn. In tegenstelling tot andere malware heeft Zanubis geen vaste lijst met apps als doelwit. In plaats daarvan kan het op afstand worden geprogrammeerd om gegevens te stelen wanneer specifieke apps worden gebruikt. Deze malware creëert zelfs een tweede verbinding, waardoor de criminelen volledige controle over je apparaat kunnen krijgen. En het ergste is dat het je apparaat kan uitschakelen door te doen alsof het een Android-update is.

Recent ontdekte AsymCrypt cryptor/loader en Lumma stealer
Een andere recente ontdekking van Kaspersky is de AsymCrypt cryptor/loader, die gericht is op cryptowallets en wordt verkocht op ondergrondse fora. Uit het onderzoek bleek dat het een geëvolueerde DoubleFinger loader-versie is, die fungeert als een "façade" voor een TOR-netwerkservice. Kopers passen injectiemethoden, doelprocessen, opstartpersistentie en stubtypen voor kwaadaardige DLL's aan en verbergen de payload in een versleutelde blob binnen een .png-afbeelding die is geüpload naar een image hosting site. Uitvoering ontsleutelt de afbeelding en activeert de payload in het geheugen.

Kaspersky's opsporing van cyberdreigingen heeft ook geleid tot de ontdekking van de Lumma stealer, een evoluerende malwarelijn. Lumma, oorspronkelijk bekend als Arkei, heeft 46% van zijn oude eigenschappen behouden. Vermomd als een .docx naar .pdf converter, activeert het de schadelijke payload wanneer geüploade bestanden terugkomen met een dubbele extensie .pdf.exe. In de loop der tijd is de hoofdfunctionaliteit van alle varianten hetzelfde gebleven: het stelen van cachebestanden, configuratiebestanden en logbestanden van cryptowallets. Dit gebeurt door op te treden als een browser plugin, maar het ondersteunt ook de standalone Binance applicatie. Lumma's evolutie omvat het verkrijgen van lijsten met systeemprocessen, het wijzigen van communicatie-URL's en het verbeteren van versleutelingstechnieken.

"Cybercriminelen zijn meedogenloos in hun jacht op financiële winst, wagen zich in de wereld van cryptocurrencies en doen zich zelfs voor als overheidsinstellingen. Het steeds veranderende landschap van malware, zoals de veelzijdige Lumma stealer en de ambities van Zanubis als een volwaardige banking Trojan, onderstreept de dynamische aard van deze bedreigingen. Aanpassen aan deze constante transformatie in kwaadaardige code en cybercriminele tactieken vormt een voortdurende uitdaging voor verdedigingsteams. Om zich tegen deze veranderende gevaren te beschermen, moeten organisaties waakzaam en goed geïnformeerd blijven. Intelligence reports spelen een cruciale rol bij het op de hoogte blijven van de nieuwste kwaadaardige tools en aanvalstechnieken, waardoor we een stap voor kunnen blijven in de voortdurende strijd voor digitale veiligheid," zegt Tatyana Shishkova, een hoofdonderzoeker bij GReAT.

Ga voor het volledige rapport naar Securelist.com

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 3 jaar en 150 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo Axians
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Keepit
Logo HCC
Logo PARKSIDE
Logo HCC
Logo SAS Nederland
Logo Xebia
Logo Proofpoint
Logo ilionx
Logo Palo Alto Networks
Logo Ctac
Logo Veeam Software
Logo IG&H
Logo Vultr
Logo Schneider Electric
Logo Keepit
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103449 persberichten
7018 bedrijfsprofielen
59 PR-bureauprofielen
17275 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.deepr.nl
ProgressCommunications.euINFLUX PRProgressCommunications.eu