CloudDuke upptäcktes i juni 2015 och är en av de senaste Duke kampanjerna.

CloudDuke e-postmeddelanden innehålla ett självuppackande arkiv som visas som en tom röst fil (.wav) eller en PDF-fil (som ofta innehåller ordet ”terrorism”). CloudDuke skadliga program består av dataöverföring, en loader och två bakdörrar,

Kampanjen har främst riktat in sig mot europeiska diplomat organisationer. CloudDukes bakdörrs funktionalitet påminner om SeaDuke.

F-secure har släpt ett white paper om Dukes (Kallas också APT29). De tror att Dukes är en välorganiserad cyberspionage grupp som har arbetat för den ryska regeringen sedan åtminstone 2008 för att samla in underrättelser till stöd för utrikes- och säkerhetspolitiska beslutsfattandet .

Share.

Daniel Larsson har jobbat med cybersecurity och datasäkerhet med fokus på Internet sedan 1998. Under åren har han marknadsfört scaleup cyberbolag inom områden som PKI, certifikat, digital signering, mobil säkerhet och kryptering. Han har tung erfarenhet av digital marknadsföring, webbutveckling och e-handel från några av världens största varumärken och jobbar till vardags på Expandtalk.

Leave A Reply Cancel Reply

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

Exit mobile version