Overslaan en naar de inhoud gaan

'Hoe de Sony-hackers zich verborgen'

De hackers maakten gebruik van de malware Destover. Deze ‘wiper’ richt zich op het vernietigen en verwijderen van bestanden en werd ook deels gebruikt in Shamoon op Saudi Aramco. Dit was overigens al snel bekend na de aanval.Hoe ze zich lang konden verbergen, was tot nu toe echter nog niet duidelijk.
Business
Shutterstock
Shutterstock

Onderzoekers van beveiliger Damballa hebben nu in de laatste versie van Destover ontdekt hoe de aanvallers op Sony zich zo konden verbergen op het netwerk dat ze ongemerkt grote hoeveelheden gevoelige gegevens konden kopiëren.


Daarbij gaat het om de tool setMFT, een timestamp-stomper die tijdstippen van vastgelegde handelingen manipuleert waardoor forensisch onderzoekers om de tuin geleid kunnen worden. Daarnaast werkten de hackers met de tooling ‘afset’. Die eveneens tijdstippen manipuleert en logs kan verwijderen op basis van tijd en identiteit. Daarmee konden de aanvallers hun sporen wissen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in