ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlINFLUX PRINFLUX PR

x.com/ictberichten
Datum: (14 jaar en 71 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky Lab en Seculert onthullen 'Madi', een nieuw ontdekte cyberspionage campagne in het Midden-Oosten

Utrecht, 17 juli 2012 - Onderzoekers van Kaspersky Lab maken vandaag de resultaten bekend van een onderzoek met betrekking tot 'Madi', dat in samenwerking met Seculert, een Advanced Threat Detection bedrijf, uitgevoerd is. Deze actieve cyberspionage campagne richt zich op slachtoffers in het Midden-Oosten. Het oorspronkelijk door Seculert ontdekte Madi betreft een infiltratiecampagne van computernetwerken. Hierbij wordt een kwaadaardig Trojaans paard gebruikt dat via social engineering programma’s wordt afgeleverd bij zorgvuldig geselecteerde doelwitten.

Kaspersky Lab en Seculert slaagden er samen in om de Command & Control (C&C) servers van Madi binnen te dringen en zo de campagne te volgen. Kaspersky Lab en Seculert wisten meer dan 800 slachtoffers te identificeren in Iran, Israël en andere landen over de hele wereld die de afgelopen acht maanden verbinding hadden gemaakt met de C&C-servers. Uit de statistieken blijkt dat de slachtoffers voornamelijk mensen zijn uit het bedrijfsleven die werken voor Iraanse en Israëlische kritieke infrastructuurprojecten, Israëlische financiële instellingen, technische studenten uit het Midden-Oosten en diverse overheidsinstellingen in het Midden-Oosten.

Onderzoek van de malware toonde een grote hoeveelheid religieuze en politieke documenten en beelden aan, die verzonden werden tijdens de initiële infectie om de aandacht van de ontvanger af te leiden.

"Hoewel de malware en de infrastructuur erg eenvoudig is in vergelijking met andere, soortgelijke projecten, bleken de Madi-aanvallers in staat een aanhoudende surveillance-operatie uit te voeren tegen high-profile slachtoffers", aldus Nicolas Brulez, Senior Malware Researcher bij Kaspersky Lab. "Misschien hielp de amateuristische en rudimentaire aanpak de operatie juist onder de radar te blijven en ontdekking te vermijden."

"Interessant is dat we tijdens onze gezamenlijke analyse veel Perzische tekenreeksen aantroffen in de malware en de C&C-tools, wat ongebruikelijk is in kwaadaardige code. De aanvallers spraken deze taal ongetwijfeld vloeiend", zegt Aviv Raff, Chief Technology Officer bij Seculert.

Madi’s informatie-stelende Trojan stelt externe aanvallers in staat gevoelige bestanden te stelen van geïnfecteerde Windows-computers. Ook houdt het toezicht op gevoelige communicatie zoals e-mail en instant messaging, neemt audio op, houdt een log bij van toetsaanslagen en maakt screenshots van activiteiten van zijn slachtoffers. Data-analyse suggereert dat meerdere gigabytes aan gegevens zijn geüpload vanaf de computers van slachtoffers.

Veel voorkomende toepassingen en websites die werden bespioneerd zijn onder andere accounts van Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ en Facebook. Ook werd surveillance uitgevoerd op geïntegreerde ERP/CRM-systemen, zakelijke contracten en financiële management systemen.

Kaspersky Lab’s Anti-Virus systeem detecteert de malware-varianten van Madi, evenals de daarmee samenhangende droppers en modules, geclassificeerd als Trojan.Win32.Madi.

Om het volledige onderzoek na te lezen door Kaspersky Lab’s experts verwijzen wij u naar Securelist.

Om Seculert's onderzoek te lezen over de Madi-campagne kunt u terecht op de Seculert Blog.

Over Kaspersky Lab
Kaspersky Lab, opgericht in 1997, is een internationaal softwarebedrijf dat geavanceerde oplossingen levert voor de beveiliging van bedrijfs- en thuisnetwerken tegen internetgerelateerde risico’s als virussen, spam, hackers, crimeware, malware en spyware. De door Kaspersky ontwikkelde technologie wordt wereldwijd toegepast in producten en diensten van vooraanstaande IT-securitybedrijven.

Het hoofdkantoor van Kaspersky Lab is gevestigd in Moskou, Rusland. Daarnaast heeft het bedrijf regionale kantoren in onder andere de Benelux, Duitsland, Engeland, Frankrijk, Polen, Roemenië, China, Japan, Zuid-Korea en de Verenigde Staten plus een wereldwijd netwerk van ruim vijfhonderd partners.

Voor meer informatie zie www.kaspersky.com/nl of www.viruslist.com voor het laatste nieuws over internetbeveiliging, alerts, analyses en nieuws, inclusief Kaspersky Virus Scanner.

Noot voor redacties:
Voor hoge resolutie beeldmateriaal en overige informatie kunt u terecht op de Kaspersky Lab Newsroom Europe - newsroom.kaspersky.eu - een portal waarop eenvoudig product- en bedrijfsinformatie, facts & figures, artikelen, persberichten, afbeeldingen, video’s en audiofragmenten te vinden en te downloaden zijn. Uiteraard kunt u ook contact opnemen met onderstaande contactpersonen.

Contactgegevens:

Kaspersky Lab
Caroline Breure
Tel. +31 (0)30 – 752 95 00
Caroline.Breure@kaspersky.nl

The Communication Force
Nanda Bechtholt
Tel. +31 (0)23 – 56 56 850
nandab@communicationforce.com
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 14 jaar en 71 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
INFLUX PRwww.deepr.nlINFLUX PR