Nieuws

Pas op! 'S Werelds meest beruchte hackgroep lanceert nieuwe trojan

Pas op! 'S Werelds meest beruchte hackgroep lanceert nieuwe trojan

Platinum, de beruchte Advanced Persistent Threat (APT) -groep, heeft een nieuwe backdoor-trojan gelanceerd met de naam Titanium die geavanceerde mogelijkheden heeft om volledige controle over de pc van het doelwit te nemen.

Zoals gerapporteerd door de onderzoekers van Kaspersky Lab, kan Titanium zich in het volle zicht verbergen door zichzelf te vermommen als dvd-brandersoftware, geluidsstuurprogramma of zelfs beveiligingssoftware.

Platinum, door de onderzoekers gevolgd als TwoForOne, is de afgelopen tien jaar actief geweest bij het infiltreren van overheidsinstituten, defensie-instituten, telecommunicatiebedrijven en inlichtingendiensten, met name in Zuid- en Zuidoost-Azië..

Volgens onderzoekers omvat Titanium: "een complexe reeks van drop-, download- en installatiefasen, met de inzet van een Trojan-backdoor als laatste stap..

Om beveiligingssoftware te omzeilen, gebruikt Titanium slimme trucs zoals codering, camoufleren als essentiële stuurprogramma's en stenografisch leveren van gegevens in PNG-afbeeldingen.

Zodra de trojan een systeem heeft geïnfecteerd, laat het zijn laatste lading vallen door de vereiste bestanden te downloaden met behulp van de Windows Background Intelligent Transfer Service (BITS) -service. De Titanium-trojan communiceert met de C2-server met behulp van de cURL-tool.

Om de serveropdrachtstroom te starten, stuurt Titanium "een base64-gecodeerd verzoek dat een unieke SystemID, computernaam en serienummer van de harde schijf bevat". Zodra de verbinding tot stand is gebracht, begint het opdrachten te ontvangen.

Enkele van de taken die de trojan kan uitvoeren, zijn:

Bron: Bleeping Computer

Kaspersky-onderzoekers zeggen dat het geen enkele activiteit heeft gedetecteerd die verband houdt met de Titanium-trojan. Maar het kan er zijn, omdat het moeilijk is om de achterdeur te detecteren vanwege de bestandsloze technologie en coderingstechnieken.

Lees ook: deze 10 Android-apparaten kunnen worden gehackt om hun eigenaren te bespioneren
Hoe Shadow Kodi Add-on te installeren (Kodi 19 Matrix-compatibel)
Shadow is een Kodi Real Debrid-video-add-on die is bijgewerkt om te werken met Kodi 19 Matrix.Het hoofdmenu bevat Movie World, TV World, Trakt, Search...
Hoe Xenon Kodi 19 Matrix Build te installeren
Xenon Matrix is ​​een zeer goede Kodi 19 Build van Chef Wizard.Het bevat veel werkende Kodi 19-add-ons zoals The Oath, Seren, Pluto, Sport HD en meer....
Onze keuzes voor de beste afstandsbedieningen en toetsenborden voor Android TV Box
Er zijn veel verschillende afstandsbedieningen en minitoetsenborden die kunnen worden gebruikt met een Android TV-box, wat de gebruikerservaring aanzi...