Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

G Data ontdekt Russische spionage-malware

Aanval
03 maart 2014 - 11:07ActueelCloud & InfrastructuurG Data
Sander Hulsman
Sander Hulsman

Securityleverancier G Data heeft een zeer complex stuk malware geanalyseerd. Deze malware is ontworpen om vertrouwelijke gegevens te stelen. G Data noemt de malware Uroburos, vanwege een regel in de code van de malware en de verwijzing naar het oud-Griekse mythologische symbool van een slang die zichzelf in de staart bijt.

Uroburos is een rootkit, die uit twee bestanden bestaat: een driver en een versleuteld virtueel filesysteem. Het houdt zichzelf goed schuil op een geïnfecteerd systeem. De malware kan informatie stelen, vooral bestanden, en netwerkverkeer opvangen. Het is modulair opgebouwd, waardoor het gemakkelijk op een later tijdstip kan worden uitgebreid. De malware zit volgens G Data zeer geraffineerd in elkaar en wordt vermoedelijk nog altijd doorontwikkeld. Uroburos werkt in peer-to-peer-modus, waarmee verspreiding binnen een netwerk gemakkelijk is, ook van pc’s die niet op internet zijn aangesloten, en het verwijderen ingewikkeld.

Vanwege verschillende aanwijzingen als bestandsnamen, encryptiesleutels en gedrag vermoeden de G Data-onderzoekers dat deze malware door dezelfde makers is gemaakt als de Agent.BTZ-malware die in 2008 werd ingezet tegen de overheid van de Verenigde Staten. De makers lijken Russisch te zijn, vanwege het gebruik van de Russische taal in gevonden samples. De oudste sample die G Data heeft gevonden dateert uit 2011, wat betekent dat deze malware minimaal drie jaar ongemerkt zijn werk heeft kunnen doen. Het is volgens G Data nog onduidelijk hoe de initiële infectie plaatsvindt.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    4 reacties op “G Data ontdekt Russische spionage-malware”

    1. M schreef:
      4 maart 2014 om 17:01

      De gebruikelijke oplossing: gebruik Linux i.p.v. Windows.

      Login om te reageren
    2. victoire22 schreef:
      5 maart 2014 om 12:37

      De gebruikelijke opmerking zou ik denken M als ik jouw oneliner lees.
      Al lang achterhaald.

      Sterker nog geen enkel systeem is zo ervaren in het patchen van exploits dan Windows OS-en. Door de toegenomen populariteit van Linux OS-en (Ubuntu en OSX etc) zijn dit ook intressante hacker targets geworden. Tel daarbij op deze OS-en vaak opensource zijn, waardoor de code makkelijk in te zien is, zijn ook de vulnerables makkelijker te vinden. Wij hebben hier ncircle360 en Nessus penetration testers en juist de Linux systemen scoren altijd veel slechter dan de windows systemen. Dat wil niet zeggen dat windows beter is maar dat linux beter is al helemaal niet. Feit is dat de windows mechanismen beter werken gewoon omdat Microsoft hier al veel langer ervaring mee heeft.

      Login om te reageren
    3. Jeroen schreef:
      5 maart 2014 om 16:42

      M: helemaal mee eens, maar ik heb het opgegeven dit uit te leggen.
      Nou nog een keertje dan: simpel, o.a. doordat Linux- en Unix-systemen vanuit het basisontwerp een degelijke permissiestructuur hebben waarin vanaf het begin rekening is gehouden met een netwerkomgeving en meerdere gebruikers zijn deze gewoon veel beter dichtgetimmerd tegen misbruik.
      Doordat i.g.v. Linux de kern open source is, zijn inderdaad vulnerables sneller openbaar dus ook sneller gefixed.
      Ik kan mij tot nu toe dan ook geen enkele echte gelukte aanval op een linux- of unix systeem herinneren.
      Je kunt echter als beheerder natuurlijk moedwillig een systeem/bestand open zetten (chmod 777 😉 😉 ) en iets ‘moois’ installeren.

      Login om te reageren
    4. victoire22 schreef:
      6 maart 2014 om 11:01

      Ik geloof best dat je het opgegeven hebt want het is pertinent niet waar wat je zegt.
      http://www.cvedetails.com/top-50-products.php
      http://www.cvedetails.com/cve-help.php

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Carrière

    Heibel binnen OR van ASML leidt tot breuk

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs