Chinese hackers die ooit voor de overheid werkten, voeren volgens het rapport ransomware-aanvallen uit. Beveiligingsexperts beweren dat deze hackers eerder ransomware-aanvallen hebben uitgevoerd in opdracht van de Chinese overheid en dat ze mogelijk verantwoordelijk zijn voor een reeks ransomware-aanvalsincidenten.
Chinese hackers wenden zich nu tot ransomware-aanvallen
[dropcap]F[/dropcap]onze IT-beveiligingsfirma’s hebben de afgelopen maanden een aantal ransomware-gerelateerde aanvallen geĆÆnspecteerd en ze denken dat deze aanvallen uit China komen. De groep gebruikte ook geavanceerde technieken om toegang te krijgen tot de netwerken en gebruikte software om inbraken te controleren. De Chinese regering zei dat het deze zaak zal onderzoeken als er echt bewijs wordt gegeven.
Ransomware is in feite een hackaanval die zich richt op de computerbestanden van de gebruiker door ze te versleutelen en vervolgens geld te vragen om ze te ontgrendelen. Het is als een ontvoerder die geld eist als hij een persoon als gijzelaar vasthoudt.
Phil Burdette van het incidentresponsteam van Dell SecureWorks zei: “Het is duidelijk een groep bekwame operators die enige ervaring hebben met het uitvoeren van inbraken”.
Burdette zei verder dat zijn team observeerde hoe hackers de ransomware verspreidden na gebruik te maken van de opmerkelijke kwetsbaarheden in applicatieservers. De hackers beschadigden ongeveer 100 computers en het IT-bedrijf was getuige van 30 procent van zijn computers. Daarnaast werd ook het transportbedrijf getroffen, meldt het rapport. Beveiligingsbedrijven Attack Research, InGuardians en GC Partners beweerden dat ze sinds december drie dezelfde ransomware-aanvallen afzonderlijk hebben geanalyseerd.
Dell zei dat kwaadaardige software was gelieerd aan andere beveiligingsbedrijven met een groep met de naam Codoso, die aanvallen uitvoerde namens de Chinese regering, waaronder Amerikaanse defensiebedrijven.
Ransomware is aanwezig sinds 1989 en wordt de ‘AIDS’-trojan genoemd en verspreidt zich meestal als een trojan. Onlangs waren Apple Mac-gebruikers het slachtoffer geworden van een ransomware-aanval die al 6000 keer was gedownload voordat de dreiging werd opgemerkt, zegt ontwikkelaar wiens product was geĆÆnfecteerd met deze schadelijke software, later werd het opgelost.
Vorige maand werd malware gevonden op Android-apparaten genaamd Xbot, die zich richten op bankgegevens en losgeld, die een methode genaamd “Activity Hijacking” gebruikt om Android te hacken en bankgegevens en persoonlijke informatie te stelen.