image

FBI publiceert informatie over "Noord-Koreaanse malware"

vrijdag 22 december 2017, 09:40 door Redactie, 9 reacties

De FBI en het Amerikaanse ministerie van Binnenlandse Veiligheid hebben opnieuw informatie gepubliceerd over malware die door de Noord-Koreaanse overheid zou worden gebruikt. Het gaat om een Trojaans paard genaamd BANKSHOT (pdf).

Volgens de FBI wordt de malware samen met proxy-servers gebruikt om toegang tot besmette netwerken te behouden en die verder te compromitteren. Het nu gepubliceerde Malware Analysis Report bevat informatie over de malware, zoals md5- en sha-1-hashes, bestandsnamen, door de malware gebruikte poorten en functionaliteit. Ook worden er zogeheten Yara-rules gegeven. Met de informatie kunnen organisaties hun netwerken verdedigen.

Hoe de malware wordt verspreid laat de FBI niet weten. Eerder deze week beschuldigde de Amerikaanse overheid Noord-Korea van de WannaCry-ransomware. Het rapport van de FBI en het ministerie dateert echter van 13 december. Vorige maand werd er ook al een rapport door beide instanties over "Noord-Koreaanse malware" gepubliceerd. Toen ging het om informatie over een Trojaans paard genaamd Volgmer en een remote administration tool (RAT) genaamd FALLCHILL.

Reacties (9)
22-12-2017, 10:09 door Anoniem
Propaganda
22-12-2017, 10:41 door Anoniem
Zeker weten. FBI is zeer betrouwbaar.
22-12-2017, 11:12 door Anoniem
De pot verwijt de ketel.....

Zal wel weer de CIA geweest zijn en nu proberen schuld af te schuiven. Helaas doorzien mensen steeds beter de kul die uit Amerika afkomstig is.
22-12-2017, 11:27 door Anoniem
Door Anoniem: Propaganda
Dus ook een rapport van de CERT met YARA-rules is propaganda? Waar blijkt dit dan uit?
Graag wat meer details!
22-12-2017, 15:15 door Anoniem
Dus CERT kan ook niet aangestuurd worden, toch?. Wie zegt welke staatsacteurs welke zijn?
Vertrouw niemand en je vertrouwt net genoeg. Soms heb je onvoldoende inzicht om jezelf nog te kunnen vertrouwen.

Het is een digitale Alice in Wonderland wereld en altijd al geweest.

De regels zullen best wel mathematisch kloppen van beschrijvingen van malware families gebaseerd op tekstuele of binaire patronen. Maar wiens malware is het dan of wie doet zich als actor voor?. Een foutje in de tekst en je loopt miljoenen mis,
dat wel, dus je moet wel even goed spoofen. Native speakers genoeg aanwezig.

It are the Russians man, they frame all of facebook, all of America's democrats.
They work for Trump.
Yara regels of geen Yara regels en Kaspersky mag niet langer gebruikt worden op een staatscomputer.

Geen propaganda, echt niet. Geen hetze, echt niet, Geen nep nieuws echt niet, ik zweer het je. (ironische modus uit).
22-12-2017, 18:53 door Anoniem
Door Anoniem: Zeker weten. FBI is zeer betrouwbaar.

Klopt, CIA en NSA ook. VS doen niks illegaals. Alle kwaad komt van Rusland en schurken staten, Axis of Evil.

En die Amerikanen onder leiding van hun domme president maar denken dat de hele wereld in die onzin gelooft.
29-12-2017, 19:25 door Anoniem
Zodra er quotes in een titel van een nieuwsitem staan, kan je er vanuit gaan dat je propaganda leest. De verspreider/roeper wil namelijk zelf geen verantwoordelijkheid nemen voor wat hij of zij de wereld in helpt.

Tijd om de FBI te vervolgen voor hun leugens. Waar waren die weapons of mass destruction in Irak ook alweer?
Oja de golf van Tonkin hadden ze ook zelf gedaan en voor 9-11 is ook nog steeds geen fatsoenlijke verklaring anders dan dat de zionisten binnen de Amerikaanse overheid zelf, verantwoordelijk zijn hiervoor.

Kijk ook eens naar Saoudi Arabie en zie met hoeveel maten er wordt gemeten... daar worden nog steeds handen afgehakt en vrouwen structureel onderdrukt........

En de Russen zijn toch wel de grootste (dat verzinnen we later nog wel)
29-12-2017, 19:30 door Anoniem
Door Anoniem:
Door Anoniem: Zeker weten. FBI is zeer betrouwbaar.

Klopt, CIA en NSA ook. VS doen niks illegaals. Alle kwaad komt van Rusland en schurken staten, Axis of Evil.

En die Amerikanen onder leiding van hun domme president maar denken dat de hele wereld in die onzin gelooft.

Als je zelf je criminele daden legaliseert doe je inderdaad niet illegaals. Maar legaal en reachtvaardig hebben weinig met elkaar gemeen. Elke staat is onrechtvaardig. Want als elk mens met gelijke rechten geboren wordt, waar komen de rechten van een staat dan vandaan om te vermoorden en te roven? Rechten die niemand heeft, kunnen niet aan een staat gedelegeerd worden.
29-12-2017, 19:33 door Anoniem
Door Anoniem:
Door Anoniem: Propaganda
Dus ook een rapport van de CERT met YARA-rules is propaganda? Waar blijkt dit dan uit?
Graag wat meer details!

Cert is een propaganda organisatie van Rita Katz, je weet wel van de fake onthoofdingen van isis... (staat voor Israeli Secret Intelligent Services)
Kijk vooral op youtube als je nog geloofd dat die 'onthoofdingen' waar zijn; slecht acteerwerk voor een blue/green screen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.