Onderzoek BlackBerry & KPMG: nieuwe ransomware-stam gericht op onderwijsinstellingen ontdekt

8 juni 2020

Onder­zoe­kers van Black­Berry hebben in samen­wer­king met KPMG een nieuwe ransom­ware-stam, Tycoon genaamd, ontdekt die in Java is geschreven. De ontdek­king van deze nieuwe ransom­ware-stam laat zien dat aanval­lers steeds crea­tiever worden in encryptie en uitvoe­ring. Tot nu toe hebben de bedrei­gers de ransom­ware gebruikt om te infil­treren in kleine en middel­grote bedrijven in het onderwijs en soft­wa­re­be­drijven.

De belang­rijkste bevin­dingen rond Tycoon zijn onder andere:

  • Gebruikt een obscuur, ongewoon Java IMAGE formaat om onder de radar te vliegen
  • Vergren­delt systeem­be­heer­ders via domein­con­troller en bestandsservers
  • Overlap in slacht­of­fers en losgeld­brief sugge­reert een verband met Dhar­ma/­CrySIS-ransom­ware

Het volledige rapport is hier terug te vinden.

Pin It on Pinterest

Share This