Hackers besmetten firmware van harde schijven en SSD’s met malware

malware

Een groep cybercriminelen richt zich op een extreem complexe aanvalstechniek. De groep heeft een methode ontwikkeld waarbij de firmware van harde schijven en solid state drives (SSD’s) worden hergeprogrammeerd en voorzien van malware. De malware start hierdoor zodra de harde schijf wordt ingeschakeld en is zeer lastig te bestrijden.

Intel Security waarschuwt voor de aanval in het McAfee Labs Threats Report: May 2015. De complexe cyberaanvallen zijn het werk van de Equation Group, een groep die zich richt op complexe encryptietechnieken en hieraan zijn naam te danken heeft. De aanvallen zijn zeer lastig op te sporen en af te slaan. Herprogrammeerde firmware en de malware die zich in deze firmware nestelt worden volgens Intel Security niet gedetecteerd door bevieligingssoftware.

Gebruikers kunnen weinig doen

Eenmaal geherprogrammeerd blijft het systeem besmet met malware, zelfs als de harde schijf volledig wordt geformatteerd of het besturingssysteem opnieuw wordt geïnstalleerd. Gebruikers lijken dus weinig tegen de malware te kunnen beginnen.

Intel Security spreekt van één van de meest geavanceerde cyberaanvallen in zijn soort. Dergelijke methodes zouden doorgaans alleen gebruikt worden voor belangrijke, goed beveiligde doelwitten. Door de ontwikkeling van de Equation Group zou de techniek op bredere schaal kunnen gaan opduiken en op termijn zelfs als standaardoplossing worden aangeboden. Dit laatste zien we steeds vaker in de vorm van toolkits waarmee cybercriminelen snel en eenvoudig malware kunnen bouwen. Deze toolkits worden op internet te koop aangeboden.

Lees ook
Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1

'Bladabindi RAT infecteert 140.000 PC's per maand'

'Bladabindi RAT infecteert 140.000 PC's per maand'

De Bladabindi Remote Access Tool (RAT) blijkt snel in populariteit toe te zijn genomen. Cybercriminelen infecteerde in januari 2013 nog maar slechts zo'n 18.000 PC's. Dit aantal is in december 2013 toegenomen tot bijna 140.000 infecties per maand. Dit meldt Microsoft, dat zijn Malicious Software Removal Tool in het Windows-besturingssysteem heeft1

Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1