Palo Alto Networks en Oekraïense cyberveiligheid waarschuwen voor Smoke Loader malware

4 april 2024

UNIT 42, de onder­zoek­stak van cyber­se­cu­ri­ty­spe­ci­a­list Palo Alto Networks, werkte het afgelopen jaar nauw samen met de Oekra­ïense cyber­vei­lig­heid (SCPC SSSCIP – State Cyber Protec­tion Centre of the State Service of Special Commu­ni­ca­tions and Infor­ma­tion Protec­tion of Ukraine) om de Smoke Loader malware te analy­seren en een halt toe te roepen. 

Tussen mei en december 2023 kon de veilig­heids­dienst niet minder dan 23 aanvals­golven afstoppen. Hiermee is Smoke Loader de meest gebruikte malware voor aanvallen op finan­ciële instel­lingen in Oekraïne. Naar schatting verliest het land wekelijks 1 miljoen hryvnias (25.000 euro) aan de kwaad­aar­dige software of één van zijn varianten. 

Achterdeur

Smoke Loader is een zoge­naamde backdoor voor Microsoft Windows software die erin slaagt authen­ti­ca­tie­pro­cessen te omzeilen. Vaak wordt de software geïn­stal­leerd via phishing of kwets­baar­heden in de systemen. Eens de cyber­cri­mi­nelen binnen zijn, proberen ze gevoelige infor­matie, zoals finan­ciële gegevens, te stelen en te misbruiken. 

De malware zag het licht in 2011 en wordt vaak gelinkt aan Russische, criminele acti­vi­teiten. Smoke Loader luistert ook naar de naam Dofoil of Sharik en maakte sinds het begin van het decennium talloze slacht­of­fers onder Windows-gebrui­kers. De kwaad­aar­dige software wordt vaak als voet in de deur gebruikt om andere aanvallen uit te voeren. Het Ameri­kaanse Cyber Defense Agency meldde onlangs bijvoor­beeld aanvallen met de Phobos ransom­ware waarbij ook Smoke Loader was ingezet. 

Waakzaam

De malware is vandaag een gijzeling voor de Oekra­ïense finan­ciële en over­heids­in­stel­lingen, maar beperkt zich zeker niet tot de lands­grenzen. Criminele groe­pe­ringen, waaronder ook natie­staten, maken misbruik van het conflict in Oekraïne om bedrijven en landen wereld­wijd aan te vallen, onder andere met Smoke Loader. 

UNIT 42 en de Oekra­ïense cyber­vei­lig­heid roepen bedrijven en instel­lingen daarom op om extra waakzaam te zijn en een goede cyber­hy­giëne te blijven onder­houden. Palo Alto Networks deelde de inzichten van het onderzoek met de leden van het Cyber Threat Alliancezodat ook zij snel actie konden ondernemen. 

Lees het rapport van de Oekra­ïense veilig­heid via de volgende link

Pin It on Pinterest

Share This