LATEST NEWS

- News from the industry

Ny våg av kinesiska nätkriminella

Utmanar nu ryska hackares dominans
Cybersäkerhetsforskare från Proofpoint släpper i dag en ny rapport kring att man observerat ett ökat antal nätkriminella som främst riktar in sig på kinesiskspråkiga måltavlor – något som visar på en ökning av ekonomiskt driven aktivitet i den kinesiska cyberundervärlden.

Bland annat har man sett en återkomst av trojanen Sainbox med fjärråtkomst samt en trojan kallad "ValleyRAT", som levereras via e-postmeddelanden som vanligtvis är skrivna på kinesiska. Sainbox är en variant av den skadliga programvaran Gh0st RAT, som identifierades redan 2008.

E-postmeddelandena är ofta kopplade till olika typer av ekonomiska teman, som fakturor, betalningar och nya produkter. Den skadliga programvaran är sedan inbakad i Excel-dokument och PDF-filer eller gömd via skadliga länkar.

Trojanerna verkar komma från en enda enhet utan snarare ett kluster av aktivitet. Det är möjligt att flera hotaktörer använder samma infrastruktur i sina leveranser. Sammanlagt har Proofpoint observerat mer än 30 separata kampanjer som utnyttjar skadlig programvara som vanligtvis förknippas med kinesisk cyberbrottsaktivitet.

Just kombinationen av flera olika skadliga programvaror med kinesiskt tema tyder på att finansiellt motiverade kinesiska hackare mycket väl utmana dominansen från ryska nätkriminella.

De nätkriminella bakom aktiviteten verkar också ha ambitioner att sprida sig vidare till andra länder. En av kampanjerna Proofpoint observerat är riktad mot japanska organisationer.

Hela rapporten finns att läsa här

LATEST NEWS

- News from the industry
10/10/2024
SOTI tar digitalisering till en ny nivåRheinzink ställer in siktet Normal A/S stärker intralogistikenMonitor ERP arrangerar event i StockholmNy solpark i Västra Götaland
10/9/2024
TYRI startar egen produktion av kretskortServokablar för NordamerikaOlsons på EuroBlech 2024Moussi Montage Introducerar Ny Serie Vi fyller 50 år
10/8/2024
Ta steget upp till nästa funktionsnivå Högtrycksmunstycken:Vi presenterar CoroMill® MS20 Sveriges främsta experter samlasRelining
10/7/2024
Så löser Siemens lagringsutmaningarBetalningsindustrin står inför en ny världsordning HMS Networks förvärvar PEAK-System Technik Nyheter från BrysselAWS skapar AI-driven superhjärna för Formel 1
10/4/2024
Moussi Montage lanserar ny serie Så kringgår spammarna skräppostfiltrenLeveransproblemen som hotar e-handelns tillväxtLanserar nya Optimizely Personalization Förvandlar kontor till nytt Scandic Go-hotell