Maak een account op Bitvavo en krijg €20 aan Bitcoin gratis!
Bitvavo: Ontvang
€20 aan BTC gratis!
Kaspersky, bekend van de gelijknamige antivirustool, volgt sinds circa 2018 aanvalscampagnes van de DeathStalker Hackgroep. Zij hebben nar verluidt hun ‘VileRat’-toolset bijgewerkt om ook crypto- en valutawisselbedrijven aan te kunnen vallen.
Eerder richtte de hackersgroep zich voornamelijk op advocatenkantoren en organisaties in de financiële sector. Nu breiden ze dit dus uit met onder andere de crypto-sector. Gezien het feit dat de hackers in te huren zijn, zijn hun aanvallen vaak niet politiek of financieel gemotiveerd.
Sinds 2020 heeft de groep een nieuwe tool genaamd VileRat gelanceerd. Dit is een toolset die meestal ingezet wordt na een ingewikkelde infectieketen gestart door de hackersgroep. Dit start meestal met spearphishing e-mails. Hierin worden vaak geïnfecteerde bestanden verstuurd, vaak in de vorm van een .DOC of .DOCX bestand. Door trefwoorden in de titel hiervan te gebruiken zoals compliance of klacht worden de geïnfecteerde bestanden vaker geopend. Eenmaal geopend en de hackers krijgen toegang tot de computer.
VileRat onderscheid zich door zijn geavanceerde tools en kwaadaardige infrastructuur. Ook wordt er in de VileRat-campagne talrijke verduisteringstechnieken gebruikt.
De hackersgroep spant zich sinds 2020 enorm in om de toegang tot zijn doelen te ontwikkelen maar ook juist om te behouden. Het mogelijke doel van de aanvallen verschilt enorm, van due diligence, terugvordering van activa, ondersteuning van rechtszaken of arbitragezaken tot het omzeilen van sancties, maar het lijkt op dit moment niet direct financieel gewin te zijn.
Ook richt VileRat zich niet op slechts een aantal landen. De aanvallen die met VileRat gebeuren zijn wereldwijd, met gecompromitteerde organisaties in Bulgarije, Cyprus, Duitsland, de Grenadines, Koeweit, Malta, de Verenigde Arabische Emiraten en in Rusland. Ook lijken ze niet alleen op de grote bedrijven te richten, want de aangevallen organisaties variëren van startups tot gevestigde marktleiders en vrijwel alles hiertussen.
Hacker creëerde 1.000 ongeautoriseerde eBTC-tokens op DeFi-platform Echo Protocol. Schade geschat op 76,7 miljoen dollar.
Aave probeert toegang te krijgen tot ongeveer 71 miljoen dollar aan ETH (Ethereum) die momenteel is bevroren op het Arbitrum-netwerk.
Om gedupeerde gebruikers tegemoet te komen heeft THORChain inmiddels een herstelportaal geopend.
Met 1.000 euro in ASML-aandelen een jaar geleden had je nu ongeveer 2.100 euro. Het aandeel verdubbelde door aanhoudende AI-vraag.
Eerst min 10 procent, nu in de plus: olieprijs reageert direct op WSJ-bericht dat Iran het Hormuz-voorstel afwijst.
Ontdek hoe verloren wallets, geheime Bitcoin-adressen en mysterieuze miljardairs de lijst van rijkste cryptobezitters ter wereld domineren.