Amerikaanse overheid beschuldigd China van malware aanvallen

Gepubliceerd op 4 augustus 2020 om 14:30
Amerikaanse overheid beschuldigd China van malware aanvallen

De Amerikaanse autoriteiten hebben de Chinese overheid gisteren beschuldigd van het uitvoeren van aanvallen met de 'Taidoor-malware'. Een 'Remote Access Trojan (RAT)' waarmee op afstand toegang tot systemen kan worden verkregen. De waarschuwing is afkomstig van het Cybersecurity and Infrastructure Security Agency (CISA) van het ministerie van Homeland Security.

De Amerikaanse overheidsinstantie CISA slaat hierbij alarm over de permanente dreiging van spionage. Dit type malware, die sinds 2008 opduikt, wordt in verband gebracht met de regering in Beijing. 

Zeer zelden Chinese overheid

Geregeld bericht het CISA over 'Noord-Koreaanse malware', maar zeer zelden wordt er malware aan de 'Chinese overheid' toegeschreven. De 'Taidoor-malware' wordt al zeker sinds 2010 gebruikt en gaat dan ook al lange tijd mee, stelt antivirusbedrijf Trend Micro.

Volgens het CISA is Taidoor een Chinese Remote Access Trojan gebruikt door cyberactoren van de Chinese overheid.

Hoe de malware precies wordt verspreid laat de waarschuwing van de Amerikaanse overheidsinstantie niet weten, maar in het verleden zijn hiervoor e-mailbijlagen gebruikt. Die waren voorzien van een downloader die Taidoor op systemen installeerde.

Infecties vinden

In de waarschuwing over de malware geeft het CISA ook 'indicators of compromise (IOCs)'. Een IOC is een aanwijzing waarmee de aanwezigheid van een specifieke dreiging, zoals een bepaald malware-exemplaar, binnen het netwerk kan worden vastgesteld. Het gaat onder andere om ip-adresssen, whois-data, hashes, bestandsnamen en Yara-rules.

De overheidsinstantie hoopt zo dat organisaties eventuele 'Taidoor-infecties' binnen hun netwerken kunnen vinden.

Aangestuurd vanuit China

De security bedrijven FireEye en CrowdStrike hadden eerder malware-activiteiten tegen doelen in de VS en Azië gesignaleerd die zouden worden aangestuurd vanuit China.

De aanvallen richten zich volgens de bedrijven op verschillende sectoren waaronder advocatenkantoren, kernenergie, luchtvaart, defensie-industrie, technologie, overheid en vliegtuigbouw. De dreiging betreft phishing gericht op een kleine groep. 

Sluiten consulaten

Twee maanden geleden beschuldigde Amerika de Chinese overheid ervan laboratoria te bespioneren die onderzoek doen naar Covid-19.

Onlangs sloten China en de VS elkaars consulaten. In juli werden twee Chinese hackers aangeklaagd voor spionageactiviteiten die zich ook tot Nederland zouden uitstrekken.  

MAR 10292089 1 V 1 Chinese Remote Access Trojan TAIDOOR CISA
PDF – 1,7 MB 329 downloads
Wp The Taidoor Campaign
PDF – 722,8 KB 317 downloads