Onderzoekers hebben nieuwe malware ontdekt die gebruikt is om een Ethiopisch doelwit aan te vallen en waarschijnlijk uit China afkomstig is. De malware die onderzoekers van Norman ontdekten, was gesigneerd met een geldig, maar gestolen certificaat. Daarbij gebruikt het een vrij onbekende functionaliteit in Windows om zichzelf te starten. De Command & Control-server waarmee de malware communiceert had één vast IP-adres, namelijk dat van de Ethiopische internetprovider Ethiotelecom.
Verder onderzoek wees uit dat de malware alleen in één land was gedetecteerd, namelijk Ethiopië. Toch is het geen Ethiopische malware, zegt Snorre Fagerland van Norman.
China
Het certificaat waarmee de malware gesigneerd is, is afkomstig van een Chinees bedrijf. Daarnaast is de malware vanaf een Chinese computer gecompileerd. Hoe de malware zich verspreidt is onbekend en of het doelwit zich ook in Ethiopië bevindt kan Fagerland niet met honderd procent zekerheid zeggen, maar het is zeer aannemelijk, merkt hij op.
"Hoewel het doelwit onbekend is, is het een feit dat China economische belangen in Ethiopië heeft. Ethiopië importeert niet alleen Chinese goederen, maar China heeft ook deelgenomen aan bouwprojecten, is betrokken bij de verkenning van olievelden en heeft Ethiopië een aantal grote leningen toegekend."
Deze posting is gelocked. Reageren is niet meer mogelijk.