ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlProgressCommunications.euProgressCommunications.eu

x.com/ictberichten
Datum: (3 jaar en 168 dagen geleden)
Bedrijf:
PR: Progress Communications

Wereldwijde "multi-malware" campagne richt zich op organisaties met backdoor, keylogger en miner

Utrecht, 20 oktober 2023 – Een nieuw Kaspersky-rapport onthult dat een doorlopende kwaadaardige "multi-malware" campagne meer dan 10.000 aanvallen heeft uitgevoerd gericht op wereldwijde organisaties. De campagne maakt gebruik van backdoors, keyloggers en miners. Met behulp van nieuwe kwaadaardige scripts die zijn ontworpen om beveiligingsfuncties uit te schakelen en het downloaden van malware te vergemakkelijken, is het doel financiële uitbuiting.

Nadat er een FBI-rapport was uitgekomen over de aanvallen, hebben Kaspersky-experts ontdekt dat deze nog steeds gaande is. De aanvallen omschreven in het FBI-rapport waren gericht op het infecteren van organisaties met miners om bedrijfsmiddelen te gebruiken voor mining, keyloggers om gegevens te stelen en backdoors om systeemtoegang te krijgen

Kaspersky's telemetrie laat zien dat van mei tot oktober meer dan 10.000 aanvallen ruim 200 gebruikers hebben getroffen. Deze aanvallen waren voornamelijk gericht op organisaties zoals overheidsinstellingen, landbouworganisaties en groot- en detailhandelbedrijven. Cybercriminelen richtten zich voornamelijk op slachtoffers in Rusland, Saoedi-Arabië, Vietnam, Brazilië en Roemenië, maar af en toe werden ook aanvallen vastgesteld in de VS, India, Marokko en Griekenland.

Kaspersky heeft ook nieuwe kwaadaardige scripts ontdekt die systemen lijken te infiltreren door misbruik te maken van kwetsbaarheden op servers en werkstations. Eenmaal binnen proberen de scripts Windows Defender te manipuleren, beheerdersrechten te verkrijgen en de functionaliteit van verschillende antivirusproducten te verstoren.

Hierna proberen de scripts een backdoor, keylogger en miner te downloaden van een inmiddels offline website. De miner gebruikt de systeembronnen om verschillende cryptocurrencies te genereren zoals Monero (XMR). Ondertussen registreert de keylogger de volledige reeks toetsaanslagen van de gebruiker op het toetsenbord en de muisknoppen, terwijl de backdoor communicatie tot stand brengt met een Command and Control (C2) server om gegevens te ontvangen en te verzenden. Hierdoor kan de aanvaller op afstand controle krijgen over het aangetaste systeem.

"Deze multi-malware campagne ontwikkelt zich snel met de introductie van nieuwe modificaties. De motivatie van de aanvallers lijkt geworteld te zijn in het nastreven van financieel gewin met alle mogelijke middelen. Ons onderzoek suggereert dat dit verder kan gaan dan het minen van cryptocurrency. Het kan gaan om activiteiten zoals het verkopen van gestolen inloggegevens op het dark web of het uitvoeren van geavanceerde scenario's met behulp van de mogelijkheden van de backdoor", zegt Vasily Kolesnikov, security-expert bij Kaspersky. "Onze producten, zoals Kaspersky Endpoint Security, kunnen dankzij hun uitgebreide beschermingsmogelijkheden de infectiepogingen detecteren, inclusief die met de nieuwe aanpassingen.”

De technische analyse van de campagne is beschikbaar op Securelist.com.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 3 jaar en 168 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRINFLUX PRwww.whizpr.nl