Hackers besmetten firmware van harde schijven en SSD’s met malware

malware

Een groep cybercriminelen richt zich op een extreem complexe aanvalstechniek. De groep heeft een methode ontwikkeld waarbij de firmware van harde schijven en solid state drives (SSD’s) worden hergeprogrammeerd en voorzien van malware. De malware start hierdoor zodra de harde schijf wordt ingeschakeld en is zeer lastig te bestrijden.

Intel Security waarschuwt voor de aanval in het McAfee Labs Threats Report: May 2015. De complexe cyberaanvallen zijn het werk van de Equation Group, een groep die zich richt op complexe encryptietechnieken en hieraan zijn naam te danken heeft. De aanvallen zijn zeer lastig op te sporen en af te slaan. Herprogrammeerde firmware en de malware die zich in deze firmware nestelt worden volgens Intel Security niet gedetecteerd door bevieligingssoftware.

Gebruikers kunnen weinig doen

Eenmaal geherprogrammeerd blijft het systeem besmet met malware, zelfs als de harde schijf volledig wordt geformatteerd of het besturingssysteem opnieuw wordt geïnstalleerd. Gebruikers lijken dus weinig tegen de malware te kunnen beginnen.

Intel Security spreekt van één van de meest geavanceerde cyberaanvallen in zijn soort. Dergelijke methodes zouden doorgaans alleen gebruikt worden voor belangrijke, goed beveiligde doelwitten. Door de ontwikkeling van de Equation Group zou de techniek op bredere schaal kunnen gaan opduiken en op termijn zelfs als standaardoplossing worden aangeboden. Dit laatste zien we steeds vaker in de vorm van toolkits waarmee cybercriminelen snel en eenvoudig malware kunnen bouwen. Deze toolkits worden op internet te koop aangeboden.

Lees ook
Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Dreigingsactor 'BattleRoyal' gebruikt DarkGate-malware voor cybercriminele doeleinden

Onderzoekers van cybersecuritybedrijf Proofpoint publiceren vandaag onderzoek over de activiteiten van dreigingsactor 'Battle Royal'. Deze actor gebruikt DarkGate- en NetSupport-malware om controle te krijgen over geïnfecteerde hosts via meerdere verschillende aanvalsketens en social engineering technieken.

Recruiters slachtoffer van malware door lures van TA4557

Recruiters slachtoffer van malware door lures van TA4557

Cybersecuritybedrijf Proofpoint brengt onderzoek naar buiten over nieuwe activiteit van TA4557. Dit is een financieel gemotiveerde dreigingsactor die bekend staat om het gebruik van lures met sollicitatiethema’s. Ook verspreidt het de More_Eggs backdoor, een strategische loop gemaakt voor het verlengen van de uitvoeringstijd wat de ontwijkingsmoge1

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1