Een groep zeer ervaren hackers die zowel defensiebedrijven als overheidsinstanties aanvallen hebben hun tactiek gedeeltelijk gewijzigd. Het gaat om de makers van Sykipot-backdoor, die de afgelopen jaren regelmatig voor gerichte aanvallen is ingezet. De makers zouden de afgelopen jaren meerdere zero-day-lekken hebben gebruikt om organisaties te infiltreren.
Het gaat dan om lekken in Microsoft Excel, Adobe Reader, Internet Explorer en Adobe Flash Player. De afgelopen acht maanden gebruikte de groep ook lekken in Java 7 en nieuwe kwetsbaarheden in IE en Adobe Acrobat. Een aantal keren verscheen de exploit nadat het lek was bekendgemaakt en er nog geen update beschikbaar was.
Links
Voorheen gebruikte de groep vaak spear phishingaanvallen om slachtoffers kwaadaardige e-mailbijlagen te sturen. Zodra de Office of PDF-bestanden met verouderde versies van Adobe Reader, Word of Excel werden geopend, konden de aanvallers malware installeren.
De laatste acht a tien maanden worden er links in plaats van bijlagen gebruikt. Zodra het slachtoffer op de link klikt, wordt in het geval van kwetsbare software de computer met de Sykipot-backdoor geïnfecteerd, aldus Jaime Blasco van AlienVault Labs, die in deze analyse ook verschillende campagnes van de groep openbaar maakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.