zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

TEHTRIS: Color1337 is nieuwste voorbeeld van cryptojacking-trend

Deze aanvalscampagne herinnert ons er opnieuw aan dat cyberaanvallers massaal misbruik maken van inloggegevens

12 april 2023 - Het mijnen van cryptocurrency is geen nieuw verschijnsel, maar wel een tactiek die duidelijk aan populariteit wint. Volgens onderzoek van Top10VPN steeg het aantal cryptojacking-incidenten in 2022 tot gemiddeld 15,02 miljoen per maand, tegenover 8,09 miljoen per maand in 2021. Dit vertegenwoordigt een stijging van 86 procent in één jaar tijd.

De groep cybercriminelen die half januari werd ontdekt door TEHTRIS hanteert twee verschillende strategieën om de toegang tot het gecompromitteerde Linux-systeem maximaal te benutten. Bij de eerste manier, als de machine voldoende capaciteit heeft (meer dan vier cores), wordt de diicot-cryptominer geïnstalleerd om de CPU te gebruiken voor cryptomining. Bij de andere manier, als de machine niet over de vereiste capaciteit beschikt om cryptocurrencies te mijnen, downloadt de aanvaller het uitvoerbare bestand Update en wordt het systeem gebruikt om informatie te verzamelen over mogelijke andere doelwitten.


 
Discord
De aanvaller gebruikt een Discord-server om data van gecompromitteerde machines te halen. Dit is in lijn met een groeiende trend onder cyberaanvallers om beveiligingslekken te vinden via populaire messaging-apps. 
Door een geïnfecteerd apparaat te gebruiken om dit soort informatie te verzamelen, kan de aanvaller de exploratiefase verspreiden over meerdere machines en IP-adressen, waardoor het moeilijk wordt om de oorspronkelijke bron van de aanval te traceren.
 
Banden met Roemenië
De groep aanvallers verwijst naar zichzelf als ThePatron1337, waarbij 1337 een terugkerende factor is in de aanval. Om deze redenen heeft TEHTRIS deze campagne Color1337 genoemd, waarbij 1337 wordt gezien als handtekening van de cybercriminelen. Het is het nummer van de poort die de groep gebruikt om data te verzamelen van de gecompromitteerde machines, maar ook de kleurcode die wordt gebruikt voor de berichten op Discord.
Verder bevatten de geanalyseerde bash-scripts commando's in de Roemeense taal, wat aangeeft waar de actor die het script heeft geschreven vandaan komt. Zo is het opvallend dat DIICOT (de naam van de miner die in oktober 2022 voor het eerst werd ontdekt) ironisch genoeg ook een afkorting is van een Roemeens bureau dat onderzoek doet naar georganiseerde misdaad, cybercriminaliteit, financiële criminaliteit en terrorisme.
Naast de toevalligheden die de cyberaanval aan Roemenië koppelen, hebben TEHTRIS-experts bepaalde overeenkomsten ontdekt met de Roemeense groep achter een cryptojacking-campagne die in 2021 door BitDefender werd opgespoord. Aangezien het "Update"-script verwijst naar een bestand met dezelfde naam, in combinatie met de eerder vastgestelde link naar Roemenië, zou het kunnen dat dezelfde groep achter deze aanval zit en zijn tools heeft bijgewerkt.
"Deze aanvalscampagne herinnert ons er opnieuw aan dat cyberaanvallers massaal misbruik maken van inloggegevens. Omdat messaging-apps zoals Discord of Telegram erg populair zijn, worden ze bovendien vaak over het hoofd gezien door bedrijven die de koppelingen met deze legitieme diensten niet monitoren. Hierdoor is de kans groter dat aanvallen zich verspreiden zonder te worden gestopt." zegt Laurent Oudot, medeoprichter en CTO van TEHTRIS.
 
 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
 Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
 Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
 

Gerelateerde nieuwsitems

 Van automatisering tot duurzaamheid: vier trading trends voor 2023
 Wildgroei aan cryptovaluta zorgt ervoor dat bedrijven dit betaalmiddel weren
 Kwart Nederlandse organisaties wil cryptovaluta introduceren als betaalmiddel
 Cardano kan een interessante keuze zijn voor assetmanagers
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Innovaties in de houthandel: welke nieuwe technologieën en trends zijn er in de houtindustrie en wat betekenen ze voor bedrijven?
Zakelijk financial leasen om verschillende redenen interessant
Softwareontwikkeling goedkoper en in hogere versnelling met ontwikkeling door ’leken’
reacties
Hoe kunnen banken en financiële instellingen reageren op COVID-19? (2) 
Mannen en vrouwen reageren verschillend op stress (1) 
De beste banen van Nederland voor 2023 vind je in de financiële sector en ICT (1) 
Kleine consultancybedrijven niet opgewassen tegen digitale slagkracht grote spelers  (1) 
Nederlander shopt evenveel of meer online in 2023 (2) 
Gestreste Nederlander flink aan de koffie (4) 
25 procent jongeren werkt buiten kantoortijd om niet gestoord te worden  (1) 
top10