Politieke partijen in Duitsland zijn eind vorige maand het doelwit geworden van een phishingaanval waarbij de aanvallers uitnodigingen verstuurden die zogenaamd van het CDU afkomstig leken, zo stelt securitybedrijf Mandiant in een analyse. Gebruikers die zich voor de uitnodiging wilden aanmelden moesten in het document klikken op een link, die naar een gecompromitteerde website wees. Deze website liet gebruiken een malafide HTA-bestand openen.
Wanneer slachtoffers dit bestand openden werd er malware op het systeem gedownload. Deze malware downloadde een tweede "CDU-document" als afleidingsmanoeuvre en een backdoor waarmee de aanvallers toegang tot het systeem kregen. Volgens Mandiant, dat onderdeel van Googles moederbedrijf Alphabet is, zijn de aanvallen het werk van een aan Rusland gelieerde spionagegroep genaamd APT29 , ook bekend als Cozy Bear.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.