Wouter Hoeffnagel - 02 september 2024

Voldemort-malware verspreidt als onderdeel van spionagecampagne

Als onderdeel van een cyberspionagecampagne zetten aanvallers de zogeheten 'Voldemort' malware in. De schadelijke activiteiten van Voldemort omvatten meer dan 20.000 berichten die impact hadden op 70 organisaties wereldwijd.

Voldemort-malware verspreidt als onderdeel van spionagecampagne image

Dit melden onderzoekers van Proofpoint. Eerder deze maand identificeerden de onderzoekers van het cybersecuritybedrijf een ongebruikelijke campagne die een nieuwe aanvalsketen gebruikte. De inzichten vanuit het onderzoek biedt meer informatie over een ongebruikelijke campagne die gebruik maakt van een nieuwe aanvalsketen voor het afleveren van aangepaste malware. De dreigingsactor noemt dit ‘Voldemort’, zo blijkt op basis van het analyseren van interne bestandsnamen en strings.

Ongebruikelijke methoden toegepast

De aanvalsketen bestaat uit meerdere populaire technieken en ongebruikelijke methoden voor commandovoering, zoals het gebruik van Google Sheets. De combinatie van de tactieken, technieken en procedures (TTP’s), overheidsthema’s en vreemde bestandsnamen en wachtwoorden zoals “test” zijn opmerkelijk. Op basis van het grote aantal berichten en de analyse van de malware blijkt dat het gaat om een dreigingsactor, waarschijnlijk een Advanced Persistent Threat (APT), die het verzamelen van informatie als doel heeft.

Voldemorts aanvalsketen heeft ongebruikelijke, aangepaste functionaliteiten. Hieronder vallen het gebruik van Google Sheets voor ‘C2’ en het gebruik van een opgeslagen zoekbestand bij een extern gedeeld document. Net als Voldemort, richt de dreigingsactor zich op een groot publiek: achttien verschillende branches, waarvan bijna een kwart verzekeringsmaatschappijen.

Spionage lijkt hoofddoel

Ondanks het brede doelwit en kenmerken die meer overeenkomen met cybercriminele activiteiten, tonen de activiteiten en de mogelijkheden van de malware dat er meer interesse is in spionage dan in financieel gewin. Desondanks is het mogelijk dat toekomstige activiteiten van Voldemort deze beoordeling veranderen.

Meer informatie is hier beschikbaar.

Dutch IT Security Day BW tm 15-10-2024 Gartner BW tm 02-11-2024
ALSO BW 03-06-2024 tm

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!