Aan Iran gelieerde MuddyWater-groep doet zich voor als ransomwarebende (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- MuddyWater deed zich voor als Chaos-ransomware om spionage te verbergen.
- Gebruik van afpersingsnotities en leksite om financieel motief te simuleren.
- Rapport beveelt gedragsanalyse aan boven handtekeningdetectie.
"Een rapport van NCC Group onthult dat de aan Iran gelieerde cyberspionagegroep MuddyWater zich voordeed als de Chaos-ransomwarebende. De acteurs gebruikten afpersingsnotities, onderhandelingskanalen en een notering op de Chaos-leksite om financieel gemotiveerd te lijken. Dit vervagen van de lijn tussen staats- en criminele activiteit bemoeilijkt attributie. Het rapport beveelt gedragsanalyse aan in plaats van handtekeninggebaseerde detectie."
#staatscyberspionage
#ransomwarevermomming
#attributievervaging
nog geen reacties.