Business wire

BackdoorDiplomacy, nieuwe APT-groep, valt diplomaten in Afrika en het Midden-Oosten aan, zegt ESET Research

ESET Research ontdekte BackdoorDiplomacy, een nieuwe APT-groep die zich voornamelijk richt op ministeries van Buitenlandse Zaken in het Midden-Oosten en Afrika, en in mindere maat op telecombedrijven. Hun aanvallen beginnen meestal met de exploitatie van kwetsbare apps die via webservers aan het internet zijn blootgesteld. Vervolgens installeren ze een aangepaste backdoor, door ESET Turian genoemd. BackdoorDiplomacy kan verwisselbare media detecteren, hoogstwaarschijnlijk USB-drives, en hun inhoud kopiëren in de prullenbak van de primaire drive. Dit onderzoek werd exclusief gepresenteerd op het jaarlijkse ESET World-event dat deze week plaatsvond.

ESET Research ontdekt de nieuwste versie van Gelsemium: cyberspionage tegen overheden en andere doelwitten in Azië

Sinds midden 2020 heeft ESET Research verschillende campagnes geanalyseerd die later werden toegeschreven aan de cyberspionagegroep Gelsemium en de eerste versie gevonden - uit 2014 - van hun belangrijkste malware, Gelsevirine. Tijdens hun onderzoek ontdekte het ESET-team een nieuwe versie van Gelsevirine, een backdoor die zowel complex als modulair is. De slachtoffers van deze campagnes bevinden zich zowel in Oost-Azië als in het Midden-Oosten en zijn onder andere regeringen, religieuze organisaties, elektronicafabrikanten en universiteiten. Tot nu toe is de groep erin geslaagd om grotendeels onder de radar te blijven. Dit onderzoek werd deze week exclusief gepresenteerd op de jaarlijkse ESET World-conferentie.

Volg ons

€350 korting op de Tenways CGO600

€350 korting op de Tenways CGO600

Bekijk de CGO600

Business