De Russische APT28-groep voert wereldwijd spionageactiviteiten uit door het aanpassen van een enkele DNS-instelling in kwetsbare SOHO-routers. Deze tactiek maakt gebruik van een zogenoemde malwareloze methode, waarbij geen traditionele malware wordt ingezet om toegang te verkrijgen.
Door deze wijziging in de DNS-configuratie kunnen de aanvallers inloggegevens en andere gevoelige informatie onderscheppen zonder dat dit direct opvalt. Deze vorm van cyberespionage wijkt af van de bekende fileless malware-aanvallen doordat er geen kwaadaardige bestanden op het systeem worden geplaatst. De aanpak benadrukt het belang van het beveiligen van netwerkapparatuur en het regelmatig controleren van routerinstellingen om dergelijke exploits te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *