Politieke partijen in Duitsland zijn eind vorige maand het doelwit geworden van een phishingaanval waarbij de aanvallers uitnodigingen verstuurden die zogenaamd van het CDU afkomstig leken, zo stelt securitybedrijf Mandiant in een analyse. Gebruikers die zich voor de uitnodiging wilden aanmelden moesten in het document klikken op een link, die naar een gecompromitteerde website wees. Deze website liet gebruiken een malafide HTA-bestand openen.
Wanneer slachtoffers dit bestand openden werd er malware op het systeem gedownload. Deze malware downloadde een tweede "CDU-document" als afleidingsmanoeuvre en een backdoor waarmee de aanvallers toegang tot het systeem kregen. Volgens Mandiant, dat onderdeel van Googles moederbedrijf Alphabet is, zijn de aanvallen het werk van een aan Rusland gelieerde spionagegroep genaamd APT29 , ook bekend als Cozy Bear.
Deze posting is gelocked. Reageren is niet meer mogelijk.