België een van de grootste slachtoffers van cyberaanvallen t

Ander computer/it/software/hardware nieuws.
Plaats reactie
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

België is een van de landen die het zwaarst getroffen zijn door cyberaanvallen. Dat zegt het federaal parket, dat een onderzoek voert naar de massale hacking en spionage bij overheidsdiensten.
Bron : http://datanews.knack.be/ict/nieuws/bel ... 23/09/2013

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

en toch kan je niet anders dan het virus bewonderen... eigenlijk...

- een *blijkbaar* goed gemaakt en relevant lijkende pdf (met ofcourse de exploit)
- unieke download per systeem en een string van gegevens, eigen aan de pc, gebruiken als encryptie
- C2 via twitter mét dynamische backup via google (heel anders dan in de tijd van bv irc kanalen als c2 locaties)
- detecteert en stopt als het in een vm runt
- ....

nuja, het is een windows-only virus, dat dan weer wel (gelukkig) en gebruikt wel een aantal exploits die van ergens in februari(?) bekend zijn,
but still, very impressive.

en dat belgie "een van de grootste slachtoffers" is, sja, overdrijven is ook een kunst zeker? kwestie van het geld dat ze nu weer gaan weggooien te verantwoorden,
let maar op: opkuis, nieuwe pc'tjes, nieuwe software, ....

oa duitsland, rusland, tsjechie, ... zijn ook allemaal genaaid geweest door miniduke
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Splitter schreef:en toch kan je niet anders dan het virus bewonderen... eigenlijk...
De vinders van de exploits kan je in zekere zin "bewonderen"... de gebruikers ervan hebben het dan weer gewoon gekocht op internet.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 4578
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 58 keer
Bedankt: 446 keer

degene die de exploits vinden bewonderen, weet ik niet zozeer.
ja, chapeau dat ze het vinden, natuurlijk, maar het is meestal ook hun job.

de gebruikers van het virus bewonder ik ook niet, zeg ik ook nergens.
maar het virus zélf, hoe het in elkaar steekt, *dat* bewonder ik ergens wél.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Splitter schreef:maar het virus zélf, hoe het in elkaar steekt, *dat* bewonder ik ergens wél.
Goh... het concept is al jaren identiek..

- Een gebruiker zover krijgen ergens op te klikken
- Via memory corruption zorgen dat code gestart wordt
- Communiceren via een command server (en Twitter valt veel minder op dan IRC communicatie)
- ...
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2755
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 181 keer
Bedankt: 142 keer
Contacteer:

Achteraf is zoiets altijd simpel uit te leggen natuurlijk...
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Dafke schreef:Achteraf is zoiets altijd simpel uit te leggen natuurlijk...
Dit is geen kwestie van achteraf... er is gewoon niets vernieuwends aan het virus. 10 jaar geleden had je hetzelfde type virussen... of men nu via IRC of Twitter communicatie heeft, de communicatie encrypteerd of niet, ... maakt het niet vernieuwend.
Plaats reactie

Terug naar “Ander nieuws”