{"id":698095,"date":"2023-05-04T20:59:13","date_gmt":"2023-05-04T18:59:13","guid":{"rendered":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/?p=698095"},"modified":"2023-05-04T16:01:26","modified_gmt":"2023-05-04T14:01:26","slug":"nieuwe-russische-malware-ontdekt-die-organisaties-wereldwijd-bedreigt","status":"publish","type":"post","link":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/nieuwe-russische-malware-ontdekt-die-organisaties-wereldwijd-bedreigt\/","title":{"rendered":"Nieuwe malware uit Rusland ontdekt die organisaties wereldwijd bedreigt"},"content":{"rendered":"<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/blogs.infoblox.com\/wp-content\/uploads\/infoblox-blog-decoy-dog-1-timeline.png\" alt=\"\" title=\"\"><\/p>\n<p><strong>De Threat Intelligence Group van\u00a0<a class=\"pblinks\" href=\"https:\/\/www.infoblox.com\/\" target=\"_blank\" rel=\"noopener\">Infoblox<\/a>\u00a0waarschuwt voor een nieuwe dreiging: \u2018Decoy Dog\u2019. Dit is een malware-toolkit die communiceert met een Russisch IP-adres en organisaties over de hele wereld onopgemerkt aanvalt. Deze malware, die opereert op DNS-niveau, is heel lastig te spotten. Bovendien passen de activiteiten in het profiel van een Advanced Persistent Threat (APT)-actor met staatssteun.<\/strong><\/p>\n<blockquote><p>Begin april 2023 ontdekte en valideerde Infoblox een eerder onbekende remote access trojan (RAT), malware die actief was binnen meerdere bedrijfsnetwerken. Het werd snel duidelijk dat dit om gerichte aanvallen ging. Nu bevestigen de onderzoekers dat al deze aanvallen zijn te herleiden naar de Decoy Dog-toolkit.<\/p><\/blockquote>\n<p>Aanvallen verlopen via zogenoemde Command-and-Control (C2) servers, die via malware netwerkcommunicatie kunnen kapen om zo controle uit te oefenen op ge\u00efnfecteerde netwerken en apparaten. In het geval van deze RAT \u2013 de open source-rat \u2018Pupy\u2019 \u2013 wordt het DNS-protocol gebruikt om controle te krijgen over besmette apparaten. In de oceaan van DNS-verkeer valt de beperkte data-uitwisseling tussen de C2-server en besmette apparaten niet snel op. Hierdoor zijn deze aanvallen erg moeilijk te detecteren als ze niet in de context van een wereldwijd dreigingsinformatiesysteem worden geanalyseerd.<\/p>\n<p>De Infoblox Threat Intelligence-onderzoekers werken samen met andere organisaties om deze nieuwe dreiging in kaart te brengen \u00e9n de identiteit en beweegredenen van de aanvallers te achterhalen. Er is actieve C2-communicatie gedetecteerd in de VS, Europa, Zuid-Amerika en Azi\u00eb in uiteenlopende sectoren, van de gezondheidszorg tot de energiesector en financi\u00eble dienstverlening. Infoblox geeft het dringende advies aan organisaties om de volgende domeinen onmiddellijk te blokkeren en verdere risico\u2019s te onderzoeken:<\/p>\n<ul>\n<li><em>claudfront[.]net<\/em><\/li>\n<li><em>allowlisted[.]<\/em><\/li>\n<li><em>atlas-upd[.]com<\/em><\/li>\n<li><em>ads-tm-glb[.]click<\/em><\/li>\n<li><em>cbox4[.]ignorelist[.]com<\/em><\/li>\n<li><em>hsdps[.]cc<\/em><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>&#46;&#46;&#46;<\/p>\n","protected":false},"author":14,"featured_media":698097,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3758,1,5444,6447,2877],"tags":[2015,81,116,639,7714],"class_list":["post-698095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-contentmarketing-online-digital-marketing-nieuws","category-algemeen-nieuws","category-onderzoek-cijfer-rapporten","category-plus-online-digital-marketing-nieuws-trends","category-opvallend-2","tag-malware","tag-marketing","tag-nieuws","tag-online","tag-rus"],"_links":{"self":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/698095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/comments?post=698095"}],"version-history":[{"count":0,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/698095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media\/698097"}],"wp:attachment":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media?parent=698095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/categories?post=698095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/tags?post=698095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}