Hackers besmetten firmware van harde schijven en SSD’s met malware

malware

Een groep cybercriminelen richt zich op een extreem complexe aanvalstechniek. De groep heeft een methode ontwikkeld waarbij de firmware van harde schijven en solid state drives (SSD’s) worden hergeprogrammeerd en voorzien van malware. De malware start hierdoor zodra de harde schijf wordt ingeschakeld en is zeer lastig te bestrijden.

Intel Security waarschuwt voor de aanval in het McAfee Labs Threats Report: May 2015. De complexe cyberaanvallen zijn het werk van de Equation Group, een groep die zich richt op complexe encryptietechnieken en hieraan zijn naam te danken heeft. De aanvallen zijn zeer lastig op te sporen en af te slaan. Herprogrammeerde firmware en de malware die zich in deze firmware nestelt worden volgens Intel Security niet gedetecteerd door bevieligingssoftware.

Gebruikers kunnen weinig doen

Eenmaal geherprogrammeerd blijft het systeem besmet met malware, zelfs als de harde schijf volledig wordt geformatteerd of het besturingssysteem opnieuw wordt geïnstalleerd. Gebruikers lijken dus weinig tegen de malware te kunnen beginnen.

Intel Security spreekt van één van de meest geavanceerde cyberaanvallen in zijn soort. Dergelijke methodes zouden doorgaans alleen gebruikt worden voor belangrijke, goed beveiligde doelwitten. Door de ontwikkeling van de Equation Group zou de techniek op bredere schaal kunnen gaan opduiken en op termijn zelfs als standaardoplossing worden aangeboden. Dit laatste zien we steeds vaker in de vorm van toolkits waarmee cybercriminelen snel en eenvoudig malware kunnen bouwen. Deze toolkits worden op internet te koop aangeboden.

Lees ook
95 procent van alle geldautomaten draait nog op Windows XP

95 procent van alle geldautomaten draait nog op Windows XP

Microsoft stopt in april met de ondersteuning voor Windows XP. Dit betekent dat het bedrijf geen beveiligingsupdates meer zal uitbrengen. Gebruikers lopen dus gevaar. Een groot probleem voor exploitanten van geldautomaten. Maar liefst 95 procent van alle geldautomaten wereldwijd draait op dit moment nog op Windows XP. Dit blijkt uit onderzoek van1

Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

'Concrete cyberdreigingen hebben veel meer impact dan waarschuwingen'

Directe dreigingen hebben een aanzienlijk grotere impact op gebruikers dan andere tactieken zoals waarschuwingen over kwetsbaarheden. Door tactieken van cybercriminelen te hanteren kunnen beveiligingsonderzoekers gebruikers dan ook laten schrikken en hen via deze weg motiveren hun beveiliging te verbeteren. Concrete bedreigingen hebben dus meer im1