Maak je klaar voor de NIS2-richtlijn

Nieuwsbericht

Geraffineerde cybercriminelen richten zich op Python-gemeenschap

Datum: 5 augustus 2024
checkmarx

Onderzoekers van cybersecurityfirma Checkmarx hebben een malwarecampagne ontdekt waarbij aanvallers het gemunt hebben op de cryptoportemonnees en persoonlijke gegevens van slachtoffers in de Python-community. De criminelen wisten eerst het vertrouwen van leden van de Python Package Index (PyPI)-community te winnen alvorens hun malware te verspreiden​ (Checkmarx)​​ (Checkmarx)​.

De aanvalsmethode

De campagne begon op 25 juni, toen de aanvallers op het StackExchange Q&A-platform verwezen naar ogenschijnlijk ‘goedaardige’ Python-packages met namen als ‘spl-types’. Deze packages leken betrouwbaar en veilig. De aanvallers vergrootten hun geloofwaardigheid door nuttige antwoorden te geven op vragen van gebruikers. Kort daarna begonnen kwaadaardige versies van deze pakketten op te duiken, met malware verborgen in het ‘init.py’-bestand​ (Checkmarx)​​ (ITPro)​.

Functies van de malware

Het virus voerde zichzelf uit na installatie en richtte zich op de crypto-wallets en gevoelige gegevens van gebruikers. Een backdoor in de software gaf de aanvallers langdurige remote access tot gecompromitteerde systemen. De spyware stal onder andere wachtwoorden, creditcardgegevens, browsergeschiedenis, GitHub-herstelcodes en BitLocker-keys. Zelfs berichtenapps zoals Telegram, Signal en Session waren niet veilig. Dit naar sleutelwoorden gerelateerd aan crypto en andere gevoelige informatie en maakte screenshots van deze gegevens​ (TechRadar)​​ (Checkmarx)​.

cybercriminelen

Specifieke doelwitten

De aanvallers richtten zich vooral op eigenaars van Raydium- en Solana-cryptovaluta. Het werd zo ontworpen dat het gevoelige gegevens kon comprimeren en naar het controlecentrum van de aanvallers kon sturen via Telegram-bots. Deze gerichte aanpak toont aan hoe strategisch de aanvallers te werk gingen, met een duidelijke focus op het onderscheppen en manipuleren van waardevolle transacties​ (Checkmarx)​​ (TechRadar)​.

Voorkomen van dergelijke aanvallen

Dit soort aanvallen benadrukt het belang van waakzaamheid bij het installeren van softwarepakketten, zelfs van vertrouwde bronnen zoals PyPI. Ontwikkelaars worden geadviseerd om altijd de authenticiteit van softwarepakketten te verifiëren en alert te blijven op verdachte netwerkactiviteiten. Het handhaven van robuuste beveiligingspraktijken is essentieel om het risico van dergelijke aanvallen te beperken​ (Checkmarx)​​ (Checkmarx)​.

Conclusie

De campagne van deze cybercriminelen toont de geavanceerde tactieken die worden gebruikt om ransomware te verspreiden via vertrouwde platformen zoals PyPI en StackExchange. Door gebruik te maken van sociale manipulatie hebben de aanvallers met succes vertrouwen gewonnen en gevoelige gegevens gestolen. Het is cruciaal voor zowel individuen als organisaties om hun beveiligingsstrategieën te herzien en waakzaam te blijven tegen dergelijke bedreigingen.

Bekijk ook onze andere nieuwsartikelen!

Gerelateerde nieuwsberichten

Datum: 14 januari 2024

Leer hoe je valse e-mails en berichten kunt herkennen met deze praktische tips. Bescherm jezelf tegen phishing en andere vormen van online fraude door bewust te zijn van de waarschuwingssignalen.

Datum: 16 januari 2024

In 2023 werden de Belgische cybersecurity-uitdagingen gedomineerd door de opkomst van hacktivisme en een aanzienlijke toename van ransomware-aanvallen.

Datum: 6 september 2024

Hackers beweren gegevens te hebben gestolen van Belfius, DCC en CDA. Belfius gaf een officiële reactie.
Mathieu Verschraege begon zijn professionele carrière in het onderwijs als ICT-coördinator en leraar informatica en wiskunde in het secundair onderwijs. Na vijf jaar als ICT-medewerker in het hoger onderwijs, maakte hij in 2013 een opmerkelijke carrièrewending naar de politie. Hier diende hij eerst twee jaar in interventie en twee jaar in functioneel beheer, waarna hij zijn ware roeping vond als cybercrimerechercheur en digitaal forensisch onderzoeker bij de Local Computer Crime Unit Recherche PZ Waasland-Noord. Zijn expertise breidde zich verder uit toen hij ook cybercrime- en zedenrechercheur werd bij de Recherche PZ Regio Puyenbroeck.
 
De unieke combinatie van zijn onderwijservaring en recherchewerk inspireerde Mathieu om in 2022 het bedrijf Mediavista op te richten. Met Mediavista reist hij door heel Vlaanderen om lezingen en workshops over cybercrimepreventie te geven. Zijn doelgroepen variëren van leerlingen, onderwijsprofessionals en ouders tot bedrijven en lokale verenigingen.
 
Mathieus kennis en enthousiasme hebben hem een gewilde spreker gemaakt op prestigieuze evenementen en conferenties. Zo trad hij op als moderator tijdens de Brussels Cybersecurity Summit in het kader van het Belgisch voorzitterschap van de Raad van de Europese Unie. Daarnaast was hij panellid op het stakeholderevent van Febelfin en de Federale Diensten van de Gouverneurs van Antwerpen en Vlaams-Brabant en op diverse andere events rond cyberveiligheid. Zijn expertise wordt regelmatig gevraagd door VRT NWS en VRT Radio 1, waar hij toelichting geeft bij actuele onderwerpen rondom cybercriminaliteit.
 
Met zijn diepgaande kennis en praktische ervaring is Mathieu de expert op het gebied van cybercrimepreventie in Vlaanderen. Of het nu gaat om een lezing, workshop of mediaoptreden, Mathieu weet complexe cyberveiligheidskwesties toegankelijk en begrijpelijk te maken voor iedereen.