Anti-virusbedrijf McAfee presenteerde onlangs een rapport genaamd Operatie ShadyRAT, waarin het de naar eigen zeggen grootste cyberaanval ooit analyseerde, maar volgens concurrent Kaspersky Lab is het document broddelwerk, de aanval niet bijzonder en verspreidt McAfee met opzet alleen maar angst. Het rapport zorgde er zelfs voor dat een Amerikaanse congresvrouw McAfee vorige week een brief stuurde om meer details over de aanval te krijgen. De aanval bestond volgens McAfee uit phishingberichten met kwaadaardige bijlagen, waardoor aanvallers bij zo'n zeventig bedrijven wisten in te breken.
Volgens Eugene Kaspersky verkoopt McAfee gebakken lucht. Het is namelijk niet de meest complexe ooit. Ook is het niet de langstdurende aanval ooit gemeten, werd er geen ongekend grote hoeveelheid aan gegevens gestolen, zit er geen staat achter en verdient de hele ShadyRAT aanval geen enkele aandacht. Kaspersky stelt zelfs dat er geen enkel bewijs bestaat dat er bij de 71 aangevallen organisaties ook gegevens zijn gestolen.
Primitief
Uit eigen onderzoek naar de malware komt Kaspersky tot een geheel andere conclusie dan McAfee. "We vinden de conclusie [van McAfee] grotendeels ongegrond en geen goede weergave van het echte dreigingsniveau", aldus de flamboyante Russische virusbestrijder. De analist van McAfee zou hebben geweten dat de conclusies in het rapport niet kloppen. Kaspersky stelt dan ook dat er "opzettelijk verkeerde informatie is verspreid."
In een blogposting geeft Kaspersky daarom antwoord op de vragen die congreslid Mary Bono Mack stelde. Zo is de aanval allesbehalve geraffineerd en vormen dreigingen als Zeus, Stuxnet en de TDSS rootkit een veel grotere bedreiging voor overheden en organisaties. Daarbij hadden de meeste anti-virusbedrijven niet eens een naam aan ShadyRAT toegekend omdat het zulke primitieve malware is. De meeste commerciële virusscanners zouden de malware dan ook probleemloos detecteren.
Amateurs
De aanvallers gebruikten ook geen nieuwe technieken, sterker nog, de makers zouden zeer matige programmeurs zijn met een gebrek aan basale webbeveiligingskennis. McAfee liet in het rapport weten dat de aanvallers allerlei informatie zouden hebben gestolen, maar volgens Kaspersky is daar geen bewijs voor.
ShadyRAT was daarnaast al bij tal van bedrijven bekend, maar de anti-virusindustrie besloot bewust geen alarm te slaan, om zo paniekzaaierij te voorkomen, gaat Kaspersky verder. Op de vraag of er een staat achter de aanval zit laat de Russische virusbestrijder weten dat dit nooit met zekerheid is te zeggen, maar gezien de "fundamentele defecten" van de gebruikte malware, dit zeer onwaarschijnlijk is. "Wij denken dat de aanval door beginnende criminelen is uitgevoerd, die hun vaardigheden sinds de creatie van het botnet niet verder hebben ontwikkeld."
Deze posting is gelocked. Reageren is niet meer mogelijk.