ESET Research Podcast: Sextortion, digitalt åger og SQL brute-force

ESET Research Podcast: Sextortion, digitalt åger og SQL brute-force

ESET Research

Lukkede inntrengningsvektorer tvinger nettkriminelle til å besøke gamle angrepsveier på nytt, men også til å se etter nye måter å angripe ofrene på

Sextortion-e-poster og andre tekstbaserte trusler har vært i en massiv økning i 1. halvår 2023, og spørsmålet er fortsatt hvorfor. Er kriminelle bare late? Prøver de å tjene enkle penger i løpet av fridagene? Eller er dette en del av noe større, som potensielt involverer generativ AI?

Og det er bare å skrape i overflaten av trendene som er observert i siste ESET-trusselrapport, fokus for denne episoden. En annen inntrengningsvektor som har fått økt oppmerksomhet fra nettkriminelle var MS SQL-servere som måtte tåle en fornyet økning i brute force-angrep.

Å, og la oss ikke glemme den kriminelle praksisen med åger, som vises i form av ondsinnede Android-apper. På jakt etter ofre i landene rundt ekvator og på den sørlige halvkule prøver nettkriminelle å presse og true ofrene til å betale ublu renter på kortsiktige lån – som noen ganger ikke engang gir.

Likevel var det ikke helt ille i H1 2023. En god nyhet var at det beryktede Emotet-botnettet viste liten aktivitet, og kjørte bare noen få mindre og overraskende ineffektive spamkampanjer i mars. Etter at de var over ble det stille. Det som fanget forskernes oppmerksomhet var en ny funksjonalitet som lignet en feilsøkingsutgang. Dette fôrer inn i ryktene om at Emotet – i hvert fall delvis – er solgt til en annen trusselgruppe som er usikker på hvordan ting fungerer.

En annen positiv historie kom angående Redline-tyveren. Denne beryktede malware-as-a-service (MaaS) brukt av kriminelle for å stjele offerets informasjon og levere annen skadelig programvare har blitt forstyrret av ESET-forskere og deres venner ved Flare-systemer. Avbruddet tok ned en kjede av GitHub-depoter som var nødvendige for å kjøre RedLine-kontrollpaneler for tilknyttede selskaper. Siden det ikke var noen backup-kanal, må operatørene bak MaaS finne en annen rute for å kjøre "tjenesten".

For alle disse emnene og mer fra ESET Threat Report, lytt til den siste episoden av ESET Research-podcasten, arrangert av Aryeh Goretsky. Denne gangen stilte han spørsmålene sine til en av forfatterne av rapporten, sikkerhetsbevissthetsspesialist Ondrej Kubovič.

For hele rapporten fra H1 2023, inkludert andre emner som endringer i kryptovaluta-trusler, ondsinnede OneNote-filer, det første doble forsyningskjedeangrepet – med tillatelse fra Lazarus-gruppen – eller den siste utviklingen innen løsepengevare-scenen, Klikk her.

Diskutert:

  • Sextorsjon og tekstbaserte trusler 1:46
  • Brute force-angrep på MS SQL-servere 7:10
  • Åger på Android-apper 9:20
  • Emotet aktivitet 13:25
  • RedLine Stealer forstyrrelse 16:45

Tidstempel:

Mer fra Vi lever sikkerhet