TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Microsoft
Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een permanente achterdeur creëren voor indringers

Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een permanente achterdeur creëren voor indringers

byKerem Gülen
28/09/2021
in Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Een ander stukje malware dat werd gebruikt door de aanvallers die in december de SolarWinds-software supply chain-aanval uitvoerden, is door Microsoft geïdentificeerd.

Onderzoekers hebben een aantal modules ontdekt die worden gebruikt door de aanvalsgroep, die Microsoft Nobelium noemt. De VS en het Verenigd Koninkrijk hebben de hackeenheid van de Russische Buitenlandse Inlichtingendienst (SVR), ook bekend als APT29, Cozy Bear en The Dukes officieel belast met de verantwoordelijkheid voor de aanval in april.

FoggyWeb kan een permanente achterdeur creëren voor indringers

Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een achterdeur creëren voor indringers
Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een achterdeur creëren voor indringers

Deze malware genaamd FoggyWeb creëert een achterdeur die de indringers gebruiken nadat ze toegang hebben gekregen tot een gerichte server.

In dit scenario gebruikt de bemanning een reeks maatregelen om gebruikersnamen en wachtwoorden van Active Directory Federation Services (AD FS)-servers te stelen om toegang op beheerdersniveau te krijgen. Door het master-opstartrecord te overschrijven, kan een aanvaller na een opschoning in een netwerk blijven. Volgens Microsoft wordt FoggyWeb sinds april 2021 in het wild waargenomen.

  Movie of the Night: een zoekmachine voor films en series die streamingplatforms verenigt

Microsoft waarschuwt gebruikers voor de malware en geeft enkele aanbevelingen

Ramin Nafisi van het Microsoft Threat Intelligence Center zegt: “Nobelium gebruikt FoggyWeb om op afstand de configuratiedatabase van gecompromitteerde AD FS-servers, gedecodeerde token-signing-certificaten en token-decoderingscertificaten te exfiltreren en aanvullende componenten te downloaden en uit te voeren.”

“FoggyWeb is een passieve en zeer gerichte achterdeur die op afstand gevoelige informatie van een gecompromitteerde AD FS-server kan exfiltreren. Het kan ook aanvullende kwaadaardige componenten ontvangen van een command-and-control (C2) server en deze uitvoeren op de gecompromitteerde server”, voegt hij eraan toe.

Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een achterdeur creëren voor indringers
Waarschuwing door Microsoft: deze malware genaamd FoggyWeb kan een achterdeur creëren voor indringers

Deze achterdeur stelt een aanvaller in staat om het Security Assertion Markup Language (SAML)-token te misbruiken, dat wordt gebruikt om het voor gebruikers gemakkelijker te maken om in te loggen op applicaties.

Microsoft adviseert mogelijk getroffen consumenten om deze drie belangrijke acties te volgen: audit on-premises en cloudinfrastructuur voor configuraties en instellingen per gebruiker en per applicatie; verwijder gebruikers- en app-toegang, onderzoek configuraties en geef nieuwe sterke referenties opnieuw uit; en gebruik een hardwarebeveiligingsmodule om te voorkomen dat FoggyWeb geheimen steelt van AD FS-servers.

  Hoe een chat in Telegram te verbergen zonder te verwijderen?
Tags: dezedooreenkanMicrosoftvoor

Related Posts

Kodiak AI werkt samen met Bosch aan autonome semi-vrachtwagensystemen

Kodiak AI werkt samen met Bosch aan autonome semi-vrachtwagensystemen

Teradar onthult Summit terahertz-sensor op CES 2026

Teradar onthult Summit terahertz-sensor op CES 2026

Google geeft een voorproefje van Gemini AI-functies voor Google TV

Google geeft een voorproefje van Gemini AI-functies voor Google TV

Amazon betreedt de lifestyle-tv-markt met Ember Artline ter waarde van $ 899

Amazon betreedt de lifestyle-tv-markt met Ember Artline ter waarde van $ 899

Kodiak AI werkt samen met Bosch aan autonome semi-vrachtwagensystemen
Tech

Kodiak AI werkt samen met Bosch aan autonome semi-vrachtwagensystemen

Teradar onthult Summit terahertz-sensor op CES 2026
Tech

Teradar onthult Summit terahertz-sensor op CES 2026

Google geeft een voorproefje van Gemini AI-functies voor Google TV
Tech

Google geeft een voorproefje van Gemini AI-functies voor Google TV

Amazon betreedt de lifestyle-tv-markt met Ember Artline ter waarde van $ 899
Tech

Amazon betreedt de lifestyle-tv-markt met Ember Artline ter waarde van $ 899

Amazon brengt Alexa naar het internet met de lancering van Alexa.com op CES 2026
Tech

Amazon brengt Alexa naar het internet met de lancering van Alexa.com op CES 2026

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.