ProgressCommunications.euwww.whizpr.nlwww.marcommit.nl
www.deepr.nlProgressCommunications.euINFLUX PR

x.com/ictberichten
Datum: (3 jaar en 161 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky onthult evoluerende tactieken van ToddyCat APT-groep in voortdurende cyberspionagecampagnes

Utrecht, 13 oktober 2023 - Cybersecurityonderzoekers van Kaspersky hebben belangrijke ontwikkelingen ontdekt in de activiteiten van de ToddyCat Advanced Persistent Threat (APT)-groep. De onderzoekers werpen licht op de evoluerende strategieën van de groep en de introductie van een nieuwe set loaders die zijn ontworpen om hun kwaadaardige activiteiten te vergemakkelijken. Bovendien werd tijdens het onderzoek een nieuwe set malware ontdekt die wordt ingezet door ToddyCat. Deze wordt gebruikt om interessante bestanden te verzamelen en te exfiltreren op openbare en legitieme bestandshostingservices. Deze bevindingen benadrukken het toenemende gewicht van cyberspionage en het aanpassingsvermogen van APT-groepen om detectie te omzeilen.

ToddyCat, een geraffineerde APT-groep die in december 2020 voor het eerst de aandacht trok door zijn geruchtmakende aanvallen op organisaties in Europa en Azië, blijft een geduchte bedreiging. In eerste instantie richtte Kaspersky's rapport zich op de belangrijkste tools van ToddyCat, de Ninja Trojan en Samurai Backdoor, evenals de loaders die werden gebruikt om deze schadelijke payloads te lanceren. Sindsdien hebben Kaspersky-experts speciale handtekeningen gemaakt om de kwaadaardige activiteiten te volgen. Een van de handtekeningen werd gedetecteerd op een systeem en de onderzoekers startten een nieuw onderzoek dat leidde tot de ontdekking van de nieuwe tools van ToddyCat.

In het afgelopen jaar hebben Kaspersky-onderzoekers een nieuwe generatie loaders ontdekt die zijn ontwikkeld door ToddyCat. Dit onderstreept de niet aflatende inspanningen van de groep om hun aanvalstechnieken te verfijnen. Deze loaders spelen een cruciale rol tijdens de infectiefase, waardoor de Ninja Trojan kan worden ingezet. Intrigerend genoeg vervangt ToddyCat af en toe de standaard loaders door een op maat gemaakte variant, aangepast voor specifieke doelsystemen. Deze op maat gemaakte loader vertoont vergelijkbare functionaliteit, maar onderscheidt zich door zijn unieke versleutelingsschema, dat rekening houdt met systeemspecifieke attributen zoals het schijfmodel en de GUID (globally unique identifier) van het volume.



Om een langdurige persistentie op aangetaste systemen te handhaven, gebruikt ToddyCat verschillende technieken, waaronder het aanmaken van een registersleutel en een bijbehorende service. Dit zorgt ervoor dat de kwaadaardige code tijdens het opstarten van het systeem wordt geladen, een tactiek die doet denken aan de methoden die worden gebruikt door de Samurai-backdoor van de groep.

Kaspersky's onderzoek heeft aanvullende tools en componenten aan het licht gebracht die worden gebruikt door ToddyCat. Waaronder Ninja, een veelzijdige agent met functies als procesbeheer, bestandsbeheer, reverse shell-sessies, code-injectie en doorsturen van netwerkverkeer. Ze maken ook gebruik van LoFiSe voor het vinden van specifieke bestanden, DropBox Uploader voor het uploaden van gegevens naar Dropbox, Pcexter voor het exfiltreren van archiefbestanden naar OneDrive, een Passive UDP Backdoor voor persistentie en CobaltStrike als een loader die communiceert met een specifieke URL, vaak voorafgaand aan de inzet van Ninja. Deze bevindingen onthullen de uitgebreide toolkit van ToddyCat.

Deze nieuwste bevindingen bevestigen ToddyCat's niet-aflatende jacht op spionage-gedreven doelstellingen en laten zien hoe de groep bedrijfsnetwerken infiltreert, zijwaartse bewegingen uitvoert en waardevolle informatie verzamelt. ToddyCat maakt gebruik van een scala aan tactieken, waaronder ontdekkingsactiviteiten, domeintelling en zijwaartse bewegingen, allemaal met een unieke focus op het bereiken van hun spionagedoelen.

"ToddyCat breekt niet alleen in op systemen; ze zetten langdurige operaties op om waardevolle informatie te verzamelen over een langere periode, terwijl ze zich aanpassen aan nieuwe omstandigheden om onopgemerkt te blijven. Hun geavanceerde tactieken en aanpassingsvermogen maken duidelijk dat dit geen hit-and-run is. Organisaties moeten erkennen dat het bedreigingslandschap is geëvolueerd; het gaat niet meer alleen om verdediging, maar om voortdurende waakzaamheid en aanpassingsvermogen. Om veilig te blijven, is het cruciaal om te investeren in eersteklas beveiligingsoplossingen en toegang te hebben tot de nieuwste bevindingen op het gebied van bedreigingsinformatie," zegt Giampaolo Dedola, hoofd security researcher bij GReAT.

Ga voor meer inzicht in de activiteiten van ToddyCat naar Securelist.com.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 3 jaar en 161 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.deepr.nlwww.marcommit.nl
INFLUX PRwww.whizpr.nlwww.deepr.nl