Bitdefender

Bitdefender optrevler cyberspionage mod militære organisationer

Del

Bitdefenders sikkerhedseksperter har fundet en længerevarende cyberspionage-operation foretaget af APT-gruppen NAIKON, der var rettet mod militære organisationer i Sydøstasien.

Fra juni 2019 til marts 2021 har APT-gruppen (Advanced Persistent Threat) NAIKON udført cyberspionage mod militære organisationer i Sydøstasien. Bitdefenders eksperter kom på sporet af spionagen, da de efterforskede misbrug af sårbar, legitim software, der viste sig at være en del af NAIKON’s angreb.

NAIKON er en APT-gruppe, der har været aktiv i mere end et årti. Gruppen er sandsynligvis forbundet til Kina og fokuserer sine angreb mod højt profilerede sydøstasiatiske mål, som regeringer og militære organisationer.

Det primære værktøj brugt under angrebet var bagdøren RainyDay. Ved at bruge den kunne angriberne undersøge ofrets enheder, implementere andre værktøjer, opnå vedvarende kompromittering af den enkelte enhed, bevæge sig lateralt mellem enheder og dermed kompromittere hele netværk.

Hackerne brugte legitim, men sårbar software til at angribe og skjule sig for offeret. Den misbrugte software inkluderede bl.a. Microsofts Outlook Item Finder og McAfees VirusScan On-Demand Scan Task Properties. Hackerne misbrugte softwaren ved hjælp af DLL (Dynamic-Link Library) Hijacking og andre sideloading-teknikker, der maskerede deres ondsindede aktiviteter og malware bag den legitime software.

Bitdefenders indsamlede beviser peger på, at hackerne har brugt angrebet til at udføre cyberspionage og stjæle data fra ofrene. Bitdefenders eksperter mener, at det er NAIKON, der står bag. Dels på grund af de adresser til Kommando & Kontrol-servere, som er blevet indsamlet under efterforskningen, samt fundne spor efter en Aria-Body loader malware-familie, som tidligere er blevet rapporteret brugt af NAIKON.

Du kan læse den komplette rapport om Bitdefenders efterforskning her.

Nøgleord

Kontakter

Billeder

Information om Bitdefender

Bitdefender
Bitdefender



Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.

www.bitdefender.com

Følg pressemeddelelser fra Bitdefender

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Bitdefender

Sådan passer du på dine passwords6.5.2021 08:03:22 CEST | Pressemeddelelse

Den første torsdag i maj er World Password Day – en dag som er sat i verden for at promovere gode kodeords-vaner. I vores efterhånden ret så digitale verden, er kodeord essentielle, for at vi kan logge på alt fra vores mail, sociale medier, wifi-netværk, mobiltelefoner og meget, meget mere. Derfor giver Bitdefenders sikkerhedsekspert Alex “Jay” Balan dig her en række gode råd til, hvordan du bedst passer på dine kodeord.