Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

SentinelOne ontdekt kwaadaardige toolset

7 april 2023Security & Awareness

SentinelLabs, het researchteam van SentinelOne, heeft een nieuwe toolkit geïdentificeerd, genaamd AlienFox, die aanvallers gebruiken om e-mail- en webhostingservices aan te vallen. AlienFox is een set van tools die zich richten op een verscheidenheid aan webservices, hoewel het overkoepelende thema voor de toolset cloudgebaseerde en software-as-a-service (SaaS) e-mailhostingservices zijn. AlienFox is zeer modulair en evolueert regelmatig.

Aanvallers gebruiken AlienFox om API-keys en -geheimen te verzamelen van populaire cloudserviceproviders, waaronder AWS SES en Microsoft Office 365. Door middel van meerdere scripts in de toolset wordt gevoelige informatie, zoals API-keys en -geheimen, geëxtraheerd uit configuratiebestanden die op de webservers van de slachtoffers staan. De meeste tools zijn open-source, wat betekent dat aanvallers gemakkelijk wijzigingen kunnen aanbrengen zodat de tools aan hun behoeften voldoen.

De tooltechnieken en hoe ze zijn georganiseerd verschillen per versie. Tot nu toe heeft SentinelOne de AlienFox-versies 2 tot en met 4 geïdentificeerd, die dateren van februari 2022. Nieuwere versies van de toolset hebben scripts toegevoegd die kwaadaardige acties automatiseren met behulp van de gestolen inloggegevens, waaronder het opzetten van Amazon Web Services (AWS) account-persistence en het ophogen van privileges, maar ook het verzamelen van verzendquota en het automatiseren van spamcampagnes via slachtofferaccounts of -services.

De modulaire toolset wordt voornamelijk via Telegram gedistribueerd in de vorm van broncode-archieven. Sommige modules zijn beschikbaar op GitHub en kunnen door elke aanvaller worden gebruikt.

Lees hier de technische blog en hier het volledige Engelstalige rapport van SentinelLabs, met details over de distributie en targeting van AlienFox en een gedetailleerde analyse van de volledige toolset.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    investeringen overname
    Carrière

    DNV lijft Security Academy en Seco-Institute in  

    Security & Awareness

    Cyberlandschap complexer en onvoorspelbaar

    Security & Awareness

    Kort: Herstel ot-cyberindicent duurt weken, Conclusion weg als hoofdsponsor FC Utrecht (en meer)

    Waarderen, high five, blij
    Security & Awareness

    OM is gevolgen hack vrijwel te boven

    investeringen overname
    Cloud & Infrastructuur

    Kort: Rhadamanthys is ontmanteld, investeringen in Cleverbase en Picnic (en meer)

    datalek
    Security & Awareness

    WhatsApp-datalek grootste en makkelijkste ooit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs