Een groep Russische hackers zou meerdere Europese ambassades hebben aangevallen met behulp van trojan-virussen. Dat ontdekten beveiligingsonderzoekers van Check Point Research.

Bij de aanvallen probeerden hackers om aangepaste versie van de TeamViewer-software te installeren. Dit programma wordt normaal gesproken gebruikt om met instemming van de gebruiker een computer op afstand te bedienen.

De aangepaste software werd via phishingmails verspreid die zich voordeden als militaire documenten van de Verenigde Staten. Van de getroffen computers werd onder andere een screenshot gemaakt en naar de aanvallers verzonden.

Het is onduidelijk welke van de ambassades ook gezwicht zijn voor de cyberaanval. Volgens de onderzoekers zijn overheidsmedewerkers in Nepal, Kenia, Guyana, Italië, Liberia, Bermuda en Lebanon getroffen.

In de code van de cyberaanval zou meerdere malen cyrillisch schrijft zijn aangetroffen, wat zou wijzen op een Russische hacker. Ook zou het profiel van een Russische cybercrimineel zijn aangetroffen.

Nieuwsbrief

https://www.nu.nl/internet/5856678/russische-hackers-vielen-meerdere-europese-ambassades-aan.html