8.12.22

Na een supply-chain-aanval in de diamantsector door Agrius APT, gelinkt aan Iran, ontdekt ESET Research een nieuwe wiper

 


·       Agrius voerde een aanval uit op de supply-chain waarbij een Israëlische softwaresuite, gebruikt in  de diamantsector misbruikt werd.

·       Agrius is een nieuwe, aan Iran gelinkte APT-groep, die zich uitsluitend richt op destructieve acties.

·       De groep heeft dan een nieuwe wiper ingezet, die ESET Fantasy noemde. Het grootste deel van zijn codebasis is afkomstig van Apostle, de vorige wiper van Agrius.

·       Naast Fantasy gebruikte Agrius ook een nieuwe tool voor zijwaartse beweging en Fantasy-uitvoering, door ESET Sandals genoemd.

·       Slachtoffers zijn Israëlische HR-bedrijven, IT-consultancies-bedrijven en een diamantgroothandel; een Zuid-Afrikaans bedrijf in de diamantsector en een juwelier in Hong Kong.

BRATISLAVA, MONTREAL, 8 december 2022 Onderzoekers van ESET ontdekten een nieuwe wiper en zijn uitvoeringstool, beide toegeschreven aan de aan Iran gelinkte Agrius APT-groep. De malware-operatoren voerden een supply-chain-aanval uit waarbij ze een Israëlische softwareontwikkelaar misbruikten om Fantasy, hun nieuwe wiper, en Sandals, een nieuwe laterale beweging en Fantasy-uitvoeringstool, in te zetten. De misbruikte Israëlische softwaresuite wordt in de diamantsector gebruikt. In februari 2022 begon Agrius zich te richten op een Israëlisch HR-bedrijf, een diamantgroothand en een IT-consultancy. De groep staat bekend om zijn destructieve activiteiten. In Zuid-Afrika en Hong Kong zijn eveneens slachtoffers gevonden.

“De campagne duurde minder dan drie uur en in die tijdspanne waren ESET-klanten al beschermd dankzij detecties die Fantasy identificeerden als een wiper en de uitvoering ervan blokkeerden. We zagen hoe de softwareontwikkelaar enkele uren na de aanval al schone updates uitbracht”, zegt Adam Burgher, ESET Senior Threat Intelligence Analyst. ESET contacteerde de softwareontwikkelaar om die op de hoogte te brengen van een mogelijk compromis, maar dit contact bleef onbeantwoord.

“Op 20 februari 2022 heeft Agrius in een bedrijf uit de diamantsector in Zuid-Afrika tools voor het verzamelen van referenties ingezet, wellicht om deze campagne voor te bereiden. Op 12 maart 2022, lanceerde Agrius de wiperaanval door Fantasy en Sandals in te zetten, eerst bij het slachtoffer in Zuid-Afrika, vervolgens in Israël en ten slotte in Hong Kong”, legt Burgher uit.

Fantasy wist alle bestanden op schijf of met extensies in een lijst met 682 extensies, inclusief bestandsnaamextensies voor Microsoft 365-toepassingen zoals Word, PowerPoint en Excel, alsook video-, audio- en afbeeldingbestanden van standaard formaat. Hoewel de malware stappen onderneemt om herstel en forensische analyse moeilijker te maken, is herstel van het Windows-besturingssysteem waarschijnlijk mogelijk. Slachtoffers bleken binnen enkele uren weer operationeel te zijn.

Agrius is een nieuwere, aan Iran gelinkte groep die zich sinds 2020 richt op slachtoffers in Israël en de Verenigde Arabische Emiraten. De groep zette aanvankelijk Apostle in, een wiper vermomd als ransomware, maar veranderde later Apostle in volwaardige ransomware. Agrius misbruikt bekende kwetsbaarheden in internet apps om webshells te installeren, voert dan interne verkenningen uit voor het lateraal gaat bewegen en vervolgens zijn kwaadaardige payloads inzet.

Sinds zijn ontdekking, in 2021, voert Agrius uitsluitend destructieve operaties uit. Fantasy is in veel opzichten vergelijkbaar met Apostle, de vorige Agrius-wiper. Fantasy doet echter geen moeite om zich als ransomware te vermommen. Er zijn slechts een paar kleine aanpassingen tussen veel van de originele functies in Apostle en de Fantasy-implementatie.

Voor meer technische info’s over Fantasy, de wiper van Agrius, lees de blog

Fantasy – a new Agrius wiper deployed through a supply-chain attackop WeLiveSecurity. Volg op Twitter ook ESET Research on Twitter voor het laatste nieuws over ESET Research.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/

 PERSINFO

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.lu

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.bewww.keycommunications.be

Wil je geen berichten van ESET ontvangen,  laat het dan weten aan catherine@keycommunications.be

 

ESET launches psychometric test to uncover visionary thinkers across the world

 

BRATISLAVA, December 6, 2022 — ESET, a global leader in cybersecurity, today announces the launch of the Progress Personas psychometric test, developed in partnership with The Myers-Briggs Company, a pioneer in personality and professional development assessments. The test is designed for the curious and inquisitive, with the questionnaire allowing individuals to identify where they fit on the scale of visionary thinkers.

The Progress Personas test is designed to understand what makes people tick, innovate, and push society forward. After responding to a series of short questions, individuals will be provided with a bespoke report outlining the likely strengths and weaknesses of their forward-thinking personalities. The reports detail the specific innovative persona type they fall into, including The Changemaker, Flex Fury, Authentic Dynamo, Power Pro, Firestarter, Captain Conventional, Doctor Constant, The Chameleon, or The Inventor.

“We live in a changing world where we need to adapt and be resilient in order to progress. ESET believes that any inquiring mind has a role to play in contributing to progress that keeps the world turning,” comments Ignacio Sbampato, Chief Business Officer at ESET. “Everyone has different ways of being progress-minded. This psychometric test will highlight an individual’s forward-thinking persona and provide hints and tips to help reach their full potential. We’re excited to be partnering with a respected institution like The Myers-Briggs Company, to bring something insightful and fun to our global audience.”

“ESET places immense importance on the development of science and technology around the world. Whilst progress comes in many shapes and forms, it is important to protect it. ESET is proud to have been at the forefront of protecting progress for more than three decades,” adds Sbampato.

The psychometric test was developed in coordination with the company that publishes the famed Myers-Briggs Type Indicator® (MBTI®) assessment that reveals the differing psychological preferences in how people perceive the world and make decisions. The MBTI assessment indicates a person’s preference in four separate categories: Extraversion or Introversion, Sensing or Intuition, Thinking or Feeling, and Judging or Perceiving. The framework was developed in the 1940s by Katharine Cook Briggs and her daughter, Isabel Briggs Myers, who were inspired by Swiss psychiatrist Carl Jung’s book Psychological Types.

“The Progress Personas assessment has been developed to be a reliable measure of innovation style and resilience,” comments John Hackston, head of Thought Leadership at The Myers-Briggs Company. “By combining the scores of these two dimensions, the report gives people a unique insight into their individual style of achieving progress — their progress persona.”

The Progress Personas test follows ESET’s Heroes of Progress Awards which were announced in September, designed to shine a light on the visionary thinkers helping to make our planet a better place.

To take the free psychometric test, please visit this link.

To learn more about how ESET keeps progress protected, please visit: https://www.eset.com/int/progress-protected/

To learn more about The Myers-Briggs Company, please visit: https://eu.themyersbriggs.com/