Overslaan en naar de inhoud gaan

Chinese hackers op de snijtafel

Het kostte de onderzoekers wel heel veel tijd om meetgegevens te verzamelen. De gebruikte RAT, die de naam Comfoo kreeg, blijkt vooral een slapend bestaan te leiden. "En dan moet je op de loer gaan liggen, tot er iets gebeurt. In ons geval kostte dat zo'n anderhalf jaar", zegt Joe Stewart, director malware research van SecureWorks.
Business
Shutterstock
Shutterstock

Geduld hebben

Samen met Don Jackson, director van de SecureWorks Counter Threat Unit (CTU), maakte Stewart een opname van het netwerkverkeer bij ongeveer 100 organisaties. "We moesten dat op willekeurige tijdstipen doen, zodat de hackers niet doorhadden dat we hen in de gaten hielden", aldus Stewart.

Bijzondere plekken

Comfoo werd aangetroffen in bedrijfsnetwerken, zoals al werd verwacht, maar de twee stonden wel te kijken toen ze de malware aantroffen in netwerken die voor videoconferencing worden gebruikt. "We vonden sporen van de malware bij overheden, bedrijven en instellingen. Elk van die trojans was geprogrammeerd om contact te leggen met een server 'ergens in Azië'. De meeste daarvan stonden in China", aldus Jackson. Hij en Stewart presenteerden hun bevindingen op de Black Hat conferentie in de VS.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in