Bobik Malware

Bedreigingsscorekaart

Dreigingsniveau: 80 % (Hoog)
Geïnfecteerde computers: 13
Eerst gezien: June 9, 2016
Laatst gezien: February 26, 2021
Beïnvloede besturingssystemen: Windows

De Bobik Malware is een krachtige malwarebedreiging die in de RAT-categorie (Remote Access Trojan) valt. Eenmaal geïmplementeerd op gerichte computers, stelt de Bobik Malware de dreigingsactoren in staat om talloze, invasieve acties uit te voeren, in overeenstemming met hun specifieke doelen. Volgens de bevindingen van cybersecurity-onderzoekers is deze specifieke dreiging gebruikt bij talloze aanvallen op doelen in Oekraïne en verschillende andere landen die Oekraïne ondersteunen bij zijn inspanningen om de Russische invasie te stoppen. De geopolitieke aard van de Boik-aanvalscampagnes en bepaalde andere bevindingen hebben ertoe geleid dat de experts de dreiging toeschrijven aan een minder bekende groep pro-Russische hackers genaamd NoName057(16).

Als RAT is Boik in staat om illegale toegang te verlenen tot de gehackte apparaten. Bovendien heeft de dreiging spywaremogelijkheden - het kan verschillende systeem- en gebruikersgegevens verzamelen en keylogging-routines instellen. De hackers kunnen Bobik gebruiken om gekozen processen te beëindigen die momenteel actief zijn op het geïnfecteerde systeem, en om extra bestanden en dreigende payloads te leveren. NoName057(16)-hackers maken echter vooral misbruik van de botnetmogelijkheden van Bobik Malware.

De dreiging kan de geïnfecteerde systemen inderdaad in een botnet integreren en hun hardwaremogelijkheden gebruiken om DDoS-aanvallen (Distributed Denial-of-Service) te lanceren. De dreigingsactoren richtten zich op de websites van entiteiten die actief zijn in de Oekraïense regerings-, leger-, energie-, transport-, onderwijs-, bank- en financiële en nieuwssectoren. Internationale bedrijven die hun steun aan het land hebben uitgesproken, zoals G4S, GKN Ltd en Verizon, werden ook opgenomen in de doelenlijst. De NoName057(16) cybercriminelen zijn ook gelinkt aan DDoS-aanvallen tegen entiteiten in Polen, Litouwen, Letland, Estland, Finland, Noorwegen en Denemarken.

Trending

Meest bekeken

Bezig met laden...