Advertisement
Detailed search
Login
Become member
Advertisement
Toggle navigation
notes
Login
search
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
account_balance
Company
account_balance
Company
assignment
Directory A-Z
handshake
Agents
contract_edit
Register basic info for free
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
deployed_code
Products
precision_manufacturing
Industrial Machinery
forklift
Forklift Truck
front_loader
Construction Machinery
gavel
Auction objects
assignment
Directory A-Z
approval_delegation
Offers
approval_delegation
View current offers
add_box
Create offer
mark_email_read
Subscribe to offers
group_add
Job ads
group_add
Search for jobs
assignment
Directory A-Z
edit_square
Become member
edit_square
Become member
playlist_add_check
Features when you're logged in
auto_read_play
References
person
My account
diamond_shine
Visit our web agency
English
Swedish
Contact
Become member
Start page
/
News
/
View latest news
/
Kinesiskt verktyg för cyberbrott nu i ryska händer
account_balance
Company
concierge
Rfq
delivery_truck_speed
Book shipping
storefront
Buy & Sell
approval_delegation
Offers
group_add
Job ads
edit_square
Become member
person
My account
diamond_shine
Visit our web agency
English
Swedish
Start page
/
News
/
View latest news
/
Kinesiskt verktyg för cyberbrott nu i ryska händer
Latest news
- News from the industry
Send tip
Kinesiskt verktyg för cyberbrott nu i ryska händer
Använts i attacker sedan åtminstone i början av 2022
View company info
WithSecure™-rapport dokumenterar förflyttningen av “SILKLOADER” från Kina till Ryssland och belyser konsekvenserna av samarbete mellan hotaktörer.
Cyberbrottsindustrins hotaktörer delar allt oftare de verktyg de utvecklat för att begå cyberbrott med varandra. Som ett resultat ökar de skador som brottslingar orsakar. En ny rapport från WithSecure™ (tidigare känd som F-Secure business) illustrerar denna nya dynamik och har dokumenterat migreringen av cyberattacksverktyget SILKLOADER från kinesiska cyberbrottslingar till ryska IT-kriminella.
WithSecure™-forskare upptäckte SILKLOADER när det användes i en attack mot en fransk organisation inom socialt arbete. Enligt rapporten har verktyget använts i attacker sedan åtminstone i början av 2022.
Före sommaren 2022 användes SILKLOADER uteslutande av kinesiska cyberbrottslingar mot mål i Ostasien, främst Hongkong och Kina. SILKLOADER-verksamheten upphörde dock i juli, 2022.
SILKLOADER sågs inte igen förrän i september, då det dök upp i en rad attacker mot mål i länder som Taiwan, Brasilien och Frankrike.
WithSecure™-forskare drar slutsatsen att SILKLOADER då användes av ryska cyberbrottslingar. Den mest troliga förklaringen är att kinesiska cyberbrottslingar sålde det till ryska.
"Vi bedömer att SILKLOADER för närvarande används inom det ryska ekosystemet för cyberbrottslighet, färdigpaketerad som en så kallad “loader”, genom ett Packer-as-a-Service-program till ransomware-grupper, eller möjligen via grupper som erbjuder Cobalt Strike/Infrastructure-as-a-Service till betrodda dotterbolag. Vi har sett detta i de tidiga stadierna av vad som ser ut att vara ransomware-attacker", säger WithSecure™ Intelligence-forskaren
Mohammad Kazem Hassan Nejad
. "De flesta av de aktörer som använder verktyget verkar ha varit en del av, eller har haft nära arbetsrelationer med, CONTI-gruppen eller grupper som bestått efter dess påstådda nedläggning.”
SILKLOADER är en typ av skadlig programvara som kallas för en loader och använder en teknik som kallas DLL-sideloading med VLC Media Player för att starta Cobalt Strike-beacons på offrens enheter. Dessa beacons ger angripare kontinuerlig åtkomst till de infekterade enheterna.
Enligt Hassan Nejad byggdes loadern för att dölja Cobalt Strike-beacons så att de ska undvika de försvarsmekanismer som finns på målets enhet.
"Cobalt Strike beacons är välkända inom cybersäkerhetsbranschen men det är långt ifrån enkelt att upptäcka dem. Och genom att lägga till ett lager av komplexitet till filinnehållet och starta det genom en känd applikation som VLC Media Player blir det ännu svårare att försvara sig”, säger
Mohammad Kazem Hassan Nejad
.
Konfrontera cyberbrottstjänster
Enligt WithSecure™ Intelligence Vice President Paolo Palumbo, finns SILKLOADER som en tjänst, som kan köpas av olika hotaktörer, vilket medför utmaningar i kampen mot cyberbrottsindustrin.
"Angripare använder de teknologier som finns inom cyberbrottsindustrin så att de snabbt kan anpassa sin verksamhet utifrån de försvar som finns. Det gör det svårt för oss att koppla resurser till en viss grupp eller verksamhetssätt. Å andra sidan erbjuder denna delning av infrastruktur oss en möjlighet att försvara oss mer effektivt mot flera grupper samtidigt, då vi kan skapa strategier för att motverka resurser som de delar, säger Palumbo.
WithSecure™ Elements och WithSecure™ Countercept Managed Detection and Response har flera detekteringar för SILKLOADER och relaterad aktivitet. Mer information om lösningarna finns på
https://www.withsecure.com/en/solutions.
En översikt över SILKLOADER, inklusive indikatorer på intrång kompromiss, finns på
https://labs.withsecure.com/publications/silkloader.
WithSecure™
Inari Anttila, PR Manager
inari.anttila@withsecure.com
tel. +358438240090
Northern Link PR för WithSecure™
Björn Dahlgren
bjorn@nlpr.se
tel. +46761603760
3/17/2023
-
Industritorget
Contact information
Northern Link PR i Sverige AB
070-598 22 82
View homepage
Send Email
Contacts
Map
Print
Send tip
Mailing address
Banérgatan 12
11523 Stockholm
Region
Stockholm
Stockholms county
Sweden
Organization id:
556834-7198
Founded:
Not specified
Employees:
Not specified
Contacts
Map
English description is missing, swedish description below.
Välkommen till Northern Link PR.
Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.
Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.
arrow_downward
See below for more information about our business.
Send rfq
The company's services/products
Consultation
:
Corporate consultation
,
Industrial consultants
,
Management consultants
,
Market consultants
,
Sale consultants
,
Sales consultants
Contacts
Jan Fredriksson
Managing Director
+46 70 716 00 68
Send Email
News related to the company
Ny Zoom-app
20
24
0
2
0
9
Gör hybridarbetsplatsen mer realistisk med avatarer
Stärker network-as-a-service-erbjudande
20
24
0
2
0
9
Med multimolnhanteringslösning
Cognizant lanserar Flowsource
20
24
0
2
0
5
En utvecklingsplattform med funktioner för generativ AI
20
24
0
1
3
1
Säker uppkoppling och AI är nyckeln till framgång 2024
20
24
0
1
1
9
Red Hat omvandlar sin partnermodell
20
24
0
1
1
8
Verdion färdigställer ny logistikanläggning i Jönköping
20
24
0
1
1
8
Integrity360 ska växa med Microsofts säkerhetstjänster
20
24
0
1
1
7
Cognizant lanserar AI-verktyget Innovation Assistant
20
24
0
1
1
6
Så hittar du en bra balans
20
24
0
1
1
2
Solpanelsgrossist expanderar till E4 Park Rosersberg
20
24
0
1
1
1
Årets techtrender inom detaljhandeln
20
23
1
2
2
0
Avanade rustar med ny Nordic Technology Lead
20
23
1
2
1
9
4 budgettips för en attraktiv kontorsmiljö
20
23
1
2
1
8
AI-trender under 2024
20
23
1
2
1
4
Integrity360 och Varonis i exklusivt samarbete i Sverige
20
23
1
2
1
3
Zoom AI Companion finns nu tillgänglig på svenska
20
23
1
2
1
2
Arbetsplatskultur är ett framgångsrecept
20
23
1
2
0
7
Navigera i AI-landskapet med hybridmetoden
20
23
1
2
0
6
Otydliga gränser mellan hem- och kontorsarbete
20
23
1
1
2
9
Att arbeta heltid på kontoret - orsak till oro
LATEST NEWS
- News from the industry
Send tip
Besegra infektioner med vakuum
20
26
0
5
2
9
Rätt förhållande för varje vaccin
Spänningsfall i bilens elsystem
20
26
0
5
2
9
Därför fungerar inte utrustningen
Apex Import AB blir svensk distributör
20
26
0
5
2
9
Tar in Bridgehills brandfiltar till Sverige
Friskluft vid svetsning
20
26
0
5
2
9
I små och stora arbeten
Realtidsbaserad LiDAR
20
26
0
5
2
9
Exakt 3D - Perception
Méca-Précis effektiviserar kontrollprocesserna
20
26
0
5
2
9
Robotiserade mätceller optimerar mätningen
Ny plattform för måleriföretag
20
26
0
5
2
9
Sparar tid och ökar intäkterna
Trädagars samlar träbearbetningsbranschen
20
26
0
5
2
8
Teknik, automation och lösningar i drift
Gravlund stärker fitnessbranschen
20
26
0
5
2
8
Hållbara lösningar ger längre livslängd
Snabba leveranser för förändrade behov
20
26
0
5
2
8
Inredning på plats när den behövs
Golvbrunnstillverkare bygger om
20
26
0
5
2
8
Investerar i showroom och bättre arbetsmiljö
Här tappar många företag energi
20
26
0
5
2
8
Trots lagkrav på kartläggning
Nya fördelarskåp för säkrare installationer
20
26
0
5
2
8
Möter skärpta krav inom golvvärme
Precision möter säkerhet
20
26
0
5
2
8
Smarta lösningar för modern testbänksteknik
Ny digital lösning för byggbranschen
20
26
0
5
2
8
Ska minska fel och effektivisera arbetet
Cognizant och OpenAI i nytt samarbete
20
26
0
5
2
8
Fokus på Codex-driven utveckling
Submit press release
Popular articles
Senaste veckan
Senaste månaden
FPT Industrial visar upp marina motorer
Boschert Gizelis lanserar hybrid kantpress
Fyra Pilotcar PC-2 levererade till industrikund
Vatten & Avlopp - Pålitligt & Precist
Seco Tools förbättrar ER HP-hylschuckar
Precision möter säkerhet
Effektiv materialhantering
Kompletta lösningar för elsäkerhetsprovare
Stabilare färgkvalitet för ABS-plast
Exoskelett avlastar i glasproduktionen
FPT Industrial visar upp marina motorer
Boschert Gizelis lanserar hybrid kantpress
43 länder följer med spänning
Fyra Pilotcar PC-2 levererade till industrikund
Vatten & Avlopp - Pålitligt & Precist
Seco Tools förbättrar ER HP-hylschuckar
Precision möter säkerhet
Effektiv materialhantering
Kompletta lösningar för elsäkerhetsprovare
Stabilare färgkvalitet för ABS-plast
Exoskelett avlastar i glasproduktionen
20
26
0
5
2
7
Fyra Pilotcar PC-2 levererade till industrikund
20
26
0
5
2
7
Boschert Gizelis lanserar hybrid kantpress
20
26
0
5
2
7
Stabilare färgkvalitet för ABS-plast
20
26
0
5
2
7
Trött på givare som skadas i tuffa miljöer?
20
26
0
5
2
7
Seco Tools förbättrar ER HP-hylschuckar
20
26
0
5
2
7
Crystal Alarm tecknar avtal med Västvatten
20
26
0
5
2
7
Jungheinrichs PowerCube
20
26
0
5
2
7
Vatten & Avlopp - Pålitligt & Precist
20
26
0
5
2
7
Kramp når byggmilstolpe i Norden
20
26
0
5
2
7
Arktisk arkitektur mellan tradition och förnyelse
20
26
0
5
2
7
Ytbehandling metall:
20
26
0
5
2
7
Starka samarbeten skapar bättre produkter
20
26
0
5
2
6
A complete company profile includes
Logotype
Contact information
Contacts
Business description
Services & Products
News articles
Videos
Links: Website, Facebook, Instagram, LinkedIn etc.
Files (for example pdf)
Agencies
Certifications
Map
See example of a service provider company profile:
Gnosjö Automatsvarvning AB
See example of a company selling products:
AJ Produkter AB
Stock file transfer for Buy & Sell
Do as, for example,
Gnosjö Machine & Tools AB
, publish all
your products at once through stock file transfer.
Download information/requirement specification for stock file transfer here »
Access pack for Buy & Sell
We can offer you a solution that automatically sends over the products to your own website, so that you don't have to enter them manually. The product, which we call Access pack, is also responsive, i.e. mobile-friendly.
For more information, please contact our support and they can tell you more about our services and what they mean.
For example, view
DeWi AB's website
.
call
X
Välkommen att kontakta oss
Kontaktuppgifter
account_balance
Industritorget Sweden AB
call
+46 35 260 32 00
alternate_email
Send Email
i
Vi finns här för dig på vardagar mellan
08:00 - 17:00
och hjälper dig att komma i kontakt med rätt person.
Gå till kontakta oss